广告
返回顶部
首页 > 资讯 > 数据库 >怎样进行MS SQL安全身份设置
  • 392
分享到

怎样进行MS SQL安全身份设置

2024-04-02 19:04:59 392人浏览 八月长安
摘要

本篇文章为大家展示了怎样进行MS sql安全身份设置,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。下面的内容涉及到修改NTFS磁盘权限和设置安全策略,请务必在确认您

本篇文章为大家展示了怎样进行MS sql安全身份设置,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。

下面的内容涉及到修改NTFS磁盘权限和设置安全策略,请务必在确认您了解操作可能的后果之后再动手进行任何的修改。文中提及的权限都是在原有权限上附加的权限.

[背景]

默认安装的情况下,MS SQL服务在安装时,服务启动账户会被设置成“系统帐户”(SYSTEM)或者一个指定的户。如果设置成系统账户,由于此帐户代表系统本身,则在MS SQL有缺陷的情况下,恶意用户或入侵者可以利用这些缺陷,以系统本身的权限对系统终的资源进行操作。如果设置使用管理员组的账户运行MS SQL服务,也会发生同样的问题。彻底解决问题的办法就是降低MS SQL运行者的系统权限,保证即便MS SQL被攻破,入侵者也无法威胁系统的安全。本文主要描述在降低MS SQL运行者权限后,需要设置哪些权限以保证MS SQL本身的正常运行。

[修改步骤]

1.创建用户
创建一个名为mssqlusr的用户,设置一个随机密码,密码的长度最好不要少于20位。

2.设置用户的身份
将mssqlusr用户加入Guests组,并去掉其它任何的组。

3.设置用户的组策略权力
在控制面板→管理工具→本地安全策略中,找到本地策略→用户权力指派,在其中确认如下的两个权限:拒绝本地登录:其中应当包含Guests组作为服务登录:其中应当包含mssqlusr用户

4.修改相关的磁盘权限
C:盘相关权限
C:
mssqlusr(只有该文件夹)
遍历文件夹/运行文件
列出文件夹/读取数据
读取属性
读取扩展属性
*注:上述权限需要到权限页中的高级设置中设定

C:Program FilesMicrosoft SQL Server
mssqlusr
读取和运行
列出文件夹目录
读取

C:Program FilesMicrosoft SQL ServerMSSQLData
(如果此目录用来放置mssql用户或备份)
usr
修改
读取和运行
列出文件夹目录
读取
写入

其他磁盘相关权限
(假设用户的数据库开设在D:hostingmssqldb)
D:
(如果此分区用来放置mssql用户数据库或备份)
mssqlusr(只有该文件夹)
遍历文件夹/运行文件
列出文件夹/读取数据
读取属性
读取扩展属性

D:hostingmssqldb
(如果此目录用来放置mssql用户数据库或备份)
mssqlusr
修改
读取和运行
列出文件夹目录
读取
写入

备份相关设置
(假设管理员将数据库备份在E:ackupmssqldb)
E:
(如果此分区用来放置mssql用户数据库或备份)
mssqlusr(只有该文件夹)
遍历文件夹/运行文件
列出文件夹/读取数据
读取属性
读取扩展属性

E:ackupmssqldb
(如果此目录用来放置mssql用户数据库或备份)
mssqlusr
修改
读取和运行
列出文件夹目录
读取
写入

上述内容就是怎样进行MS SQL安全身份设置,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注编程网数据库频道。

您可能感兴趣的文档:

--结束END--

本文标题: 怎样进行MS SQL安全身份设置

本文链接: https://www.lsjlt.com/news/68838.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 怎样进行MS SQL安全身份设置
    本篇文章为大家展示了怎样进行MS SQL安全身份设置,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。下面的内容涉及到修改NTFS磁盘权限和设置安全策略,请务必在确认您...
    99+
    2022-10-19
  • 怎么给安装好的Linux服务器进行优化设置和安全设置
    本篇内容介绍了“怎么给安装好的Linux服务器进行优化设置和安全设置”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!1、关闭不需要的服务   ...
    99+
    2023-06-13
  • 香港服务器托管怎么进行安全设置
    香港服务器托管怎么进行安全设置,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。香港服务器托管怎么进行安全设置?现在有很多企业在进行建站工作的时候都会考虑租用服务器...
    99+
    2023-06-07
  • MongoDB怎样默认安全设置以及MongoDB中JavaScript该怎么执行与保护
    MongoDB怎样默认安全设置以及MongoDB中JavaScript该怎么执行与保护,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。在默认情况...
    99+
    2022-10-18
  • 网站服务器托管dedecms程序怎么进行安全设置
    网站服务器托管dedecms程序安全设置的方法:1、把dedecms版本升级到最新;2、设置data、templets、uploads、a目录为可读写不可执行权限,设置include、member、plus、dede目录为可读可执行不可写入...
    99+
    2022-10-07
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作