新聞中心
有數(shù)據(jù)就有安全,MSSQL 數(shù)據(jù)庫如何安全可靠的保護(hù)數(shù)據(jù),在企業(yè)的運(yùn)營中至關(guān)重要。下面,就讓我們一起來看看MSSQL數(shù)據(jù)庫安全性設(shè)置之道 吧。

一、增強(qiáng)登錄安全
第一步,采用復(fù)雜的ID和口令。建議給每個(gè)MSSQL的登錄名稱都使用8位以上的非字典字符串,包括字母、數(shù)字和特殊字符,密碼強(qiáng)度至少在中等以上,且定期更改密碼以保數(shù)據(jù)庫安全。為了勤換密碼,可以設(shè)置MSSQL Server 的屬性讓服務(wù)器每隔固定天數(shù)要求登錄口令更新。
代碼如下:
EXEC sp_password polcy NULL,9,1
二、使用安全賬號(hào)
登錄 MSSQL Server 不要使用超級(jí)用戶“sa”,避免當(dāng)成默認(rèn)用戶,而是使用有限權(quán)限的安全用戶,并為每個(gè)用戶設(shè)置一個(gè)強(qiáng)大的口令。
Machine Learning 每次處理數(shù)據(jù)庫的任何操作前都切換到普通用戶,以防止登錄“sa”出現(xiàn)登錄失效,而使用具有有效的登錄用戶只讀數(shù)據(jù)庫,不能有寫數(shù)據(jù)庫的權(quán)限。
代碼如下:
CREATE LOGIN [user]
WITH PASSWORD=’***’, DEFAULT_DATABASE=[master],
CHECK_EXPIRATION=ON, CHECK_POLICY=ON
GO
三、使用T-SQL安全
對(duì)MSSQL數(shù)據(jù)庫采取安全設(shè)施必須使用T-SQL。T-SQL可以創(chuàng)建 安全視圖,來限制特定組用戶看到數(shù)據(jù)庫中特定字段的數(shù)據(jù),而不需要更改或刪除有權(quán)訪問的表。例如,可以建立一個(gè)安全的視圖只顯示查詢員的客戶名稱信息,而不顯示其它客戶的核心信息等。另外,事件觸發(fā)器可以有效地監(jiān)視數(shù)據(jù)庫,當(dāng)有DML 操作發(fā)生時(shí),就可以正確響應(yīng)拒絕此類指令,以及將這些操作記錄下來,保證數(shù)據(jù)庫安全。
代碼如下:
USE YourDB
GO
CREATE VIEW [secure_view]
AS
SELECT customerName FROM orders
GO
綜上所述,MSSQL 數(shù)據(jù)庫安全性設(shè)置之道是盡快使用復(fù)雜ID和口令,用安全賬號(hào)登錄。同時(shí),可以利用T-SQL來授予存取安全視圖,和通過事件觸發(fā)器構(gòu)建預(yù)防報(bào)表。要想讓MSSQL 數(shù)據(jù)庫安全可靠,一定要做到這些!
成都網(wǎng)站設(shè)計(jì)制作選創(chuàng)新互聯(lián),專業(yè)網(wǎng)站建設(shè)公司。
成都創(chuàng)新互聯(lián)10余年專注成都高端網(wǎng)站建設(shè)定制開發(fā)服務(wù),為客戶提供專業(yè)的成都網(wǎng)站制作,成都網(wǎng)頁設(shè)計(jì),成都網(wǎng)站設(shè)計(jì)服務(wù);成都創(chuàng)新互聯(lián)服務(wù)內(nèi)容包含成都網(wǎng)站建設(shè),小程序開發(fā),營銷網(wǎng)站建設(shè),網(wǎng)站改版,服務(wù)器托管租用等互聯(lián)網(wǎng)服務(wù)。
文章題目:MSSQL數(shù)據(jù)庫安全性設(shè)置之道(mssql數(shù)據(jù)庫安全配置)
當(dāng)前鏈接:http://fisionsoft.com.cn/article/dhphdjh.html


咨詢
建站咨詢
