| 网站首页 | 文章中心 | 电子书下载 | 矢量图库 | 视频教程 | 素材下载 | 程序代码下载 | JS代码 | 论坛 | 
龙腾教程网  
常用软件类:
|杀毒安全 |联络聊天 |网络软件 |多媒体类 |系统工具 |图形图像 |系统工具 |应用软件 |行业软件
开发设计类:
|动画制作 |图像处理 |3D设计 |操作系统 |站长学院 |网络相关 |WEB设计 |数据库类 |程序开发
 
  您当前位置:您现在的位置: 龙腾软件教程网 >> 文章中心 >> 数据库教程 >> MS SQL >> 文章正文>>>>>> 
快速掌握SQL服务器常见的危险和补救措施
SQL服务器面临的危险:
危险:没有防火墙保护,暴露在公网中。
后果:SQL蠕虫感染和黑客进行拒绝服务攻击、缓存溢出、SQL盲注和其它攻击。
补救:安装一款防火墙,即使经费有限,网上也有大把的免费产品。
危险:没有进行安全漏洞扫描。
后果:操作系统和各网络程序本身的漏洞被黑客发现,连累数据库被攻破。
补救:永远保持最新的安全补丁,定期使用安全漏洞评估工具进行扫描。
危险:列举SQL服务器解析服务。
后果:攻击者可以获取数据库信息,或者进行缓存溢出攻击,SQLPing甚至在数据库实例不监听默认的端口也能发挥作用。
补救:过滤未认证IP的访问请求。
危险:弱SA密码或者没有设置密码。
后果:黑客通过破解密码进入数据库。
补救:设置一个强度大的密码,并且不要留下任何空密码的数据库账号。
危险:和数据库连接的WEB程序没有过滤SQL注入。
后果:黑客把SQL指令注入正常的数据中提交到服务器。
补救:验证和过滤浏览器发来的数据,不能直接提交给数据库。
危险:Google hacks。
后果:黑客利用搜索引擎搜出WEB程序的SQL错误页面,找到信息、漏洞甚至直接看到密码。   
补救:捕获你的错误,不要让程序把错误信息输出到公共页面,而是写入Log。
上一篇:
  • 上一篇文章:
  • 下一篇
  • 下一篇文章: 没有了
  • 收藏此文到百度搜藏 百度搜藏| 新浪VIvi| 365key| Younote| 博采中心| 你好BLOG| 亿友网摘| 和讯网摘|
    相关文章    
    SQL Server日期处理datetime和date之间的相
     
     
     
    最新文章
    普通文章 快速掌握SQL服务器常见的危险和补最新文章
    普通文章 PHP脚本实现检测骨干网络线路状态最新文章
    普通文章 SQL Server日期处理datetime和da最新文章
    普通文章 ASP.NET实现DropDownList控件数据最新文章
    普通文章 Flash+FMS在线录制视频教程最新文章
    普通文章 Photoshop绘制造缤纷棒棒糖最新文章
    普通文章 迅雷防毒杜马招数放送最新文章
    普通文章 Photoshop制作华丽手工刺绣效果最新文章
    普通文章 破解阻碍SSL VPN的三大迷雾最新文章
    普通文章 利用Oracle系统默认口令提升权限最新文章
     
    热门文章
    推荐文章 Photoshop绘制卡通动漫娃娃
    推荐文章 Photoshop绘制逼真绚丽的金鱼
     
     
    设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 

    版权所有2006-2008 龙腾教程网