新聞中心
此文章主要講述的是正確安裝SQL Server數(shù)據(jù)庫的實際操作的幾點事項的描述,在實際操作中安全可以說對數(shù)據(jù)庫而言是十分重要的,就好像質(zhì)量對于企業(yè)來說是生命線一樣。安全也是數(shù)據(jù)庫的生命線。

為壽寧等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計制作服務(wù),及壽寧網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為成都網(wǎng)站制作、成都做網(wǎng)站、壽寧網(wǎng)站設(shè)計,以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達到每一位用戶的要求,就會得到認(rèn)可,從而選擇與我們長期合作。這樣,我們也可以走得更遠(yuǎn)!
SQL Server數(shù)據(jù)庫中就有很多保障數(shù)據(jù)庫安全的工具。不過筆者認(rèn)為光采用這些工具還不行。數(shù)據(jù)庫管理員必須在數(shù)據(jù)庫安裝的時
安全對于數(shù)據(jù)庫來說很重要,就好像質(zhì)量對于企業(yè)來說是生命線一樣。安全也是數(shù)據(jù)庫的生命線。SQL Server數(shù)據(jù)庫中就有很多保障數(shù)據(jù)庫安全的工具。不過筆者認(rèn)為光采用這些工具還不行。數(shù)據(jù)庫管理員必須在數(shù)據(jù)庫安裝的時候就要考慮安全問題。為此,筆者今天就跟大家談?wù)勗诎惭bSQL Server數(shù)據(jù)庫時的三點安全注意事項。
一、 選擇合適的文件系統(tǒng)。
在微軟操作系統(tǒng)下可以使用的文件系統(tǒng)有NTFS、FAT32等等。而且安裝SQL Server數(shù)據(jù)庫還支持原始分區(qū),即可以在沒有文件系統(tǒng)的情況下直接把數(shù)據(jù)存儲在硬盤上,以提高數(shù)據(jù)庫的運行效率。如果從安全性的角度考慮,不同的文件系統(tǒng)其安全程度都是不一樣的。
NTFS文件系統(tǒng)是微軟最新推出的一個文件系統(tǒng),其相對來說是比較安全的文件系統(tǒng),也是SQL Server數(shù)據(jù)庫安裝時推薦使用的文件系統(tǒng)。因為它與FAT32文件系統(tǒng)比起來,有比較大的優(yōu)勢。
如與FAT文件系統(tǒng)比NTFS文件系統(tǒng)穩(wěn)定性更高,在遇到故障時更容易自動恢復(fù)。因為在NTFS文件系統(tǒng)中有個記錄文件其名字為$LogFile。這是一個相當(dāng)于日志文件的記錄。在這個文件中包含了一系列處理步驟,用于實現(xiàn)NTFS文件系統(tǒng)的可恢復(fù)特性。文件的尺寸與磁盤分區(qū)尺寸有關(guān),最多可能達到4MB之多。
當(dāng)系統(tǒng)出現(xiàn)故障后(如意外斷電或者以外重啟), NTFS文件系統(tǒng)在下次啟動時都會根據(jù)日志對自身內(nèi)容及結(jié)構(gòu)進行檢查,以保持與上次關(guān)閉后的一致性。從而起提高數(shù)據(jù)庫與操作系統(tǒng)的穩(wěn)定性。
如比FAT文件系統(tǒng)具有更高地安全型,加密程度更高。NTFS是利用主文件表中的記錄信息來實現(xiàn)諸多安全方面的特性。這些特性都是基于文件系統(tǒng)的,并與操作系統(tǒng)緊密結(jié)合,因此具備唯一相關(guān)性。
比如,數(shù)據(jù)庫管理員在服務(wù)器A的NTFS分區(qū)上對某個分區(qū)限制了訪問權(quán)限。那么即使管理員把硬盤拆下來裝到電腦B上,那么對于電腦B的操作者來說這種限制依然存在。同理,管理員在電腦A上重裝系統(tǒng)之后,原先對該目錄設(shè)置的訪問權(quán)限也依然存在。
因為這些信息都被記錄在NTFS文件系統(tǒng)的主文件表中,要訪問受限目錄,就必須通過文件系統(tǒng),而文件系統(tǒng)又會通過主文件表得到受訪目錄的相關(guān)信息,所以只要文件系統(tǒng)不變,就永遠(yuǎn)不會出現(xiàn)被繞過的現(xiàn)象,這就是NTFS文件系統(tǒng)的環(huán)境一致性。
這就是NTFS文件系統(tǒng)下的EFS加密技術(shù)。另外還可以提供其他的一些安全手段。如管理員經(jīng)常用到的就是文件和目錄訪問控制列表,可以限制非數(shù)據(jù)庫用戶訪問特定的目錄與分區(qū),從而實現(xiàn)數(shù)據(jù)庫中數(shù)據(jù)的安全性。通常情況下,數(shù)據(jù)庫管理員若能夠合理應(yīng)用NTFS文件系統(tǒng)的訪問控制列表與EFS文件加密技術(shù)的話,那么從數(shù)據(jù)庫服務(wù)器這個角度講,安全性是沒有問題的。
但是,數(shù)據(jù)在網(wǎng)絡(luò)上傳輸與客戶端那邊的安全性,仍然需要通過其他安全手段來實現(xiàn)。
所以說,NTFS文件系統(tǒng)相比FAT文件系統(tǒng)來說,具有更高的安全性。在安裝SQL Server數(shù)據(jù)庫的時候,最好能夠把數(shù)據(jù)庫部署在NTFS文件上。至少要把數(shù)據(jù)文件保存在這個文件系統(tǒng)中。以利于管理員根據(jù)企業(yè)的安全需要可以靈活選擇不同的安全措施。
二、 考慮使用磁盤陣列。
硬盤故障也是威脅數(shù)據(jù)庫安全的一大黑手。由于數(shù)據(jù)庫數(shù)據(jù)存放在硬盤中,若硬盤損壞的話,那么數(shù)據(jù)庫中的數(shù)據(jù)就將受到損壞。雖然通過數(shù)據(jù)庫備份與還原可以把這個損害降低到最低,但是這數(shù)據(jù)庫備份與恢復(fù)需要一定的時間。
而且如果數(shù)據(jù)庫備份策略設(shè)計的不好的話,還不能夠把數(shù)據(jù)庫中的數(shù)據(jù)恢復(fù)到發(fā)生故障那一個點。所以利用數(shù)據(jù)庫備份策略來防止硬盤損壞導(dǎo)致的損失雖然有不錯的效果,但是不是最好的措施。如現(xiàn)在用戶的一塊硬盤突然出現(xiàn)了壞扇區(qū)而導(dǎo)致數(shù)據(jù)無法正常讀取。難道只能夠換一塊硬盤然后利用備份數(shù)據(jù)進行恢復(fù)嗎?筆者不是這么處理的。
以上的相關(guān)內(nèi)容就是對安裝SQL Server的幾點安全注意事項的介紹,望你能有所收獲。
網(wǎng)站題目:SQLServer數(shù)據(jù)庫在安裝時的注意事項
本文URL:http://fisionsoft.com.cn/article/dphshge.html


咨詢
建站咨詢
