动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > Oracle教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ Oracle教程 ]的信息

本月文章推荐
.all installing oracle9i under .
.oracle的文本导入、导出技巧.
.Oracle数据库9i 关于审计(图).
.Oracle 数据库向 MS SQL Server .
.增加系统效率的心得.
.重建控制文件会导致密码文件发生.
.说一说 Oracle库的Hang.
.Oracle错误案例:TNS-00510.
.学会使用Oracle9i带有tablespace.
.关于Oracle日期转换的一点小经验.
.ORACLE SQL性能优化系列(一).
.Linux系统响应速度性能改进实例.
.Oracle数据库设计开发阶段性能优.
.ORA-01502 state unusable错误成.
.安装问题.
.如何让数据库使用spfile启动.
.实现RedHat非正常关机的自动磁盘.
.vsftpd-1.1.3配制实例之三:PER_.
.一张软盘上的Linux或小Linux的文.
.属性类的简单案例.

使用表面区域配置工具保护服务

发表日期:2008-2-9 |



  CISSP公司:Kevin Beaver   在SQL Server 2005中,你可以手工地配置来平衡安全性和功能之间的关系。然而,假如你想要确保你覆盖了所有的安全基础范围,并且只想激活你绝对需要的服务(还有最小化对“表面”的攻击),微软使得这项工作对你而言简单化了。我说的是SQL Server 表面区域配置工具,这是构建在SQL Server 2005和 SQL Server 2005 EXPress 版本上的。   你可以通过开始/程序/微软SQL Server 2005/配置工具,或者简单的点击一下表面区域配置工具链接(安装过程中,在如下图1显示的最后安装窗口中)即可访问表面区域配置了。 使用表面区域配置工具保护服务(图一)   Figure 1: 微软 SQL Server 2005 安装   一旦启动了这个工具,你有两个主要的配置选项,如下图2所示:   1. 针对服务和连接的表面区域配置。   2. 针对特性的表面区域配置。 使用表面区域配置工具保护服务(图二)   Figure 2: SQL Server 2005 表面区域配置     你在本地机器上或者在远程系统上完成了如下的更改,假如你的默认设置是不答应网络连接的话,那么这个过程就没有看上去那么直观了。默认的是本地主机,但是你可以通过图3所示的链接(更改计算机)选择一个远程系统。 使用表面区域配置工具保护服务(图三)   Figure 3:针对服务和连接的表面区域配置   针对服务和连接的配置选项答应你治理数据库引擎和浏览器访问,以及更多的内容,这个根据你的SQL Server的版本而定,还有如下配置页面上显示的一个运行SQL Server Express的服务器上的网络连接。   针对特性的配置选项可以让你配置服务代理(Service Broker),xp_cmdshell,以及如下图所示更多的内容。 使用表面区域配置工具保护服务(图四)   Figure 4:针对特性的表面区域配置   还有用来导出硬化的SQL Server 2005配置,以及导入到另一台服务器的SAC命令行工具,这样就不需要你重复配置的步骤了。这个工具(sac.exe)是在程序/微软SQL Server \90\共享中,它的命令行开关在如下图5显示的位置。 使用表面区域配置工具保护服务(图五)   Figure 5:命令行提示   记住,以前的SQL Server版本在升级到SQL Server 2005之后仍然将会保留他们的设置,所以运行表面区域配置工具是必需的。   还有一个更重要的步骤就是启动你的SQL Server 2005安装来从一个坏人的视角进行测试。你可以尝试攻击SQL Server密码,查找存储过程的弱点,将缓冲区溢出,等等。   无论你使用什么样的工具、技术或者检测列表来保护你的系统,碰到严重的攻击的可能性还是存在的。微软的基线安全分析器(MBSA)工具现在还不会删除它,因为它现在还不支持SQL Server 2005,或者是在未来,因为它不是一个鲁棒的安全测试工具。要获得从外部察看可能存在的安全漏洞的靠得住的方式,就是使用安全测试工具,例如Qualys的 QualysGuard 和 Application Security的AppDetective,以及/或者类似的商业产品。
上一篇:Oracle数据库中的锁机制研究 人气:535
下一篇:Oracle的小工具dbfsize 人气:496
浏览全部Oracle教程的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-12 team论坛 v2.0.4 bulid 080916 A
2008-10-12 Roclog v3.1.6
2008-10-12 SupeV v1.0.1 简体中文 GBK
2008-10-12 NetCMS v1.6.0.1010 正式版
2008-10-12 PHP考试系统PPFrame v1.2.7
2008-10-12 LPAS个人相册 v1.6.3
2008-10-12 快问仿百度知道系统 动态-静态-互
2008-10-12 方卡广告防点击系统 V1.0 GB2312
2008-10-12 泡菜内容管理系统[PCMS] v1.0 Bu
2008-10-11 联系人分组工具 v1.1 中文破解版
2008-10-11 FaceMelter变脸 v2.0 汉化破解版
2008-10-11 PathTracker道路跟踪仪 v1.2 破解
2008-10-11 Rooms手机聊天室 v0.6.7 破解版
2008-10-11 RemoteDesktop远程桌面 v1.0 破解
2008-10-11 ProRemote远程调音台 v1.0.1 破解
2008-10-11 PicShare照片共享 v1.0.0 破解版
2008-10-11 Photogene照片编辑器 v1.5 汉化破
2008-10-11 WriteRoom共享文档 v1.0 破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号