宇扬信息科技工作室

快速掌握SQL服务器常见的危险和补救措施

发布: 2013-04-15 07:46:07 | 作者: 不详 | 来源: 本站整理 | 查看: 301

SQL服务器面临的危险:


危险:没有防火墙保护,暴露在公网中。
后果:SQL蠕虫感染和黑客进行拒绝服务攻击、缓存溢出、SQL盲注和其它攻击。
补救:安装一款防火墙,即使经费有限,网上也有大把的免费产品。

危险:没有进行安全********。
后果:操作系统和各网络程序本身的****被黑客发现,连累数据库被攻破。
补救:永远保持最新的安全补丁,定期使用安全****评估工具进行****。

危险:列举SQL服务器解析服务。
后果:攻击者可以获取数据库信息,或者进行缓存溢出攻击,SQLPing甚至在数据库实例不监听默认的端口也能发挥作用。
补救:过滤未认证IP的访问请求。

危险:弱SA密码或者没有设置密码。
后果:黑客通过破解密码进入数据库。
补救:设置一个强度大的密码,并且不要留下任何空密码的数据库账号。

危险:和数据库连接的WEB程序没有过滤SQL注入。
后果:黑客把SQL指令注入正常的数据中提交到服务器。
补救:验证和过滤浏览器发来的数据,不能直接提交给数据库。

危险:Google hacks。
后果:黑客利用搜索引擎搜出WEB程序的SQL错误页面,找到信息、****甚至直接看到密码。  
补救:捕获你的错误,不要让程序把错误信息输出到公共页面,而是写入Log。 

    评论 0 次    最新评论(评论内容只代表网友观点,与本站立场无关!)
    发表评论
    点击更换验证码  

    ·本站大部分文章和内容来自互联网,如果您觉得我们侵犯了您的权益,请告诉我们!

    ·您在本站发表的作品,本站有权在网站内转载或引用!

    ·本站所提供的设计,摄影及其它作品,如需使用,请与原作者联系,版权归原作者所有。

    About 宇扬联系我们付款方式友情链接网站地图版权声明投稿须知帮助