解析

本文由网龙AE产品自动生成 数据挖掘研究院

作为数据库管理员,您可以采取许多措施来提高数据的安全性。例如,您可以:

•更改缺省用户 ID 和口令 新创建数据库的缺省用户 ID 为 DBA,口令为 SQL。应该在部署数据库之前更改此口令。

•要求使用长口令 您可以将 MIN_PASSWORD_LENGTH 公共选项设置为不允许使用短口令 (因为容易被猜到)。

•限制 DBA 授权 因为 DBA 权限的权力非常大,所以应该将它仅限于确实需要该权限的用户。具有 DBA 权限的用户可以查看数据库中的一切,并可执行一切操作。

或许可以考虑给予具有 DBA 权限的用户两个用户 ID:一个具有DBA 权限,而另外一个不具有 DBA 权限,这样他们就可以仅在必需时才以 DBA 的身份进行连接。

•删除外部系统函数 下列外部函数可能会带来安全风险:

xp_cmdshell、 xp_startmail、 xp_startsmtp、 xp_sendmail、
xp_stopmail 和 xp_stopsmtp。 数据挖掘工具 

xp_cmdshell 过程允许用户执行操作系统命令或程序。

通过电子邮件命令,用户可让服务器发送由用户撰写的电子邮件。恶意用户可以使用电子邮件或命令解释器过程,利用操作系统所给予他们的权限外的权限执行操作系统任务。在注重安全的环境中,应该删除这些函数。

•保护数据库文件 应该保护数据库文件、日志文件、 dbspace 文件和写文件不受未经授权的访问。不要将它们存储在共享目录或卷中。

•保护数据库软件 同样,您也应该保护 Adaptive Server Anywhere软件。只给予用户访问应用程序、 DLL 以及他们要求的其它资源的权限。

?将数据库服务器作为服务或后台进程运行 为防止未经授权的用户关闭数据库或获得对数据库或日志文件的访问权限,应将数据库服务器作为 Windows 服务运行。在 UNIX 上,将服务器作为后台进程运行会起到类似作用。

?将 ASTMP 设置为独特的目录 为保护引擎在 UNIX 平台上的安全,应将 ASTMP 设置为独特的目录,并避免所有其他用户对该目录进行读、写以及执行操作。这样做会强制所有连接使用 TCP/IP,而使用 TCP/IP 比共享内存连接更加安全。

?对数据库进行高度加密 对数据库进行高度加密可使它在不使用密钥时完全无法访问。您不能使用其它任何方法来打开数据库或查看数据库或事务日志文件。 (责任编辑:卢兆林)

数据挖掘交友

[数据挖掘专家] [数据挖掘研究院] [数据挖掘论坛] [数据挖掘实验室]
上一篇:解析
下一篇:在user
最新评论共有 0 位网友发表了评论 , 查看所有评论
发表评论( 不能超过250字,需审核,请自觉遵守互联网相关政策法规。 )
匿名?
数据挖掘网站导航 数据挖掘论坛导航
  • 数据挖掘工具
  • 数据挖掘论坛
  • DataCruncher - Cognos
  • MineSet - MathSoft
  • Intelligent Miner - GainSmarts
  • Sqlserver - SAS - Clementine
  • CART - Weka - WizSoft
  • NeuroShell - ModelQuest
  • data mining tools - Darwin
  • 数据挖掘交友
  • 数据挖掘博客
  • 数据挖掘工具
  • 数据挖掘资源
  • 数据挖掘技术算法
  • 数据挖掘相关期刊、会议
  • 研究院联盟合作专区
  • 数据挖掘基础与相关技术
  • 数据挖掘厂商与就业
  • 数据挖掘研究者乐园
  • 知名厂商数据挖掘工具资料
  • 国内数据挖掘实验室
  • Foreign Data Mining Lab
  • 热点关注
  • Sybase iAnywhere启动SQLAnywhere 10 Beta
  • Sysbase 数据库,实现分页的查询语句
  • 恢复SQL Anywhere数据库的实用方法 ― .
  • 教你快速掌握Sybase数据库的日常维护 ―
  • 实例分析Sybase数据库Varchar类型的排序 ―
  • 深入剖析Sybase数据库中有关死锁的问题 ―
  • 教你轻松解决 Sybase 数据库的死锁问题 ―
  • 带你轻松接触Sybase备份软件的插件模块
  • 怎样使用图形化管理工具Sybase Central ―
  • 解决REP
  • 论坛最新话题
  • Foundations of Statistical Natural Langu
  • Game Theory meet Data Mining: A Recent P
  • System Building: How does it help or hin
  • 数据挖掘与Clementine培训
  • 新手报到
  • 求 SASEM 客户流失预测分析
  • 数据挖掘工程师/搜索研究院—北京——无线
  • 数据挖掘入门介绍(如何着手数据挖掘)
  • Information Overload Survey Results
  • The INEX 2005 Workshop on Element Retrie
  • 相关资讯
  • 解决REP
  • Sysbase 数据库,实现分页的查询语句
  • Sybase iAnywhere启动SQLAnywhere 10 Beta
  • 数据挖掘实验室资料
  • 数据挖掘博客地址
  • 数据挖掘实验室网站地址
  • Prepare for Medicare audits by using dat
  • 注册成为SAS用户与爱好者俱乐部会员
  • 水南梅
  • 明日烟
  • 新人报道
  • 下载
  • 厦门服务器托管,450元/月—0592-5177319 高
  • 买空间送域名--0592-5177319 高静