91精品一区二区三区久久久久久_欧美一级特黄大片色_欧美一区二区人人喊爽_精品一区二区三区av

位置:51電子網 » 電子資訊 » 企業新聞

SQL Serve隱藏問題

發布時間:2010/6/21 10:01:21 訪問次數:240

有人會在網絡中的某個區域悄然進入你已經遺忘或根本不知道的sql server系統。然后你才意識到你只是表面上控制了sql server安全性。

遺留的sql server 2000、msde和sql server 2005 express系統都分散各處且沒人管理。它們基本上是被忽視的、被遺忘的。

不管什么原因,這些系統還在那里,并且會造成一些嚴重的商業風險,特別是考慮到內部威脅的存在。

我遇到的最大的問題是sql server系統的sa帳號沒有密碼,網絡上的任何人都可以隨意訪問這個系統。現在網絡上的每個人,只要運行sql server management studio express,就可以為所欲為了。一個惡意的用戶可以連接到系統,然后修改sql server安全性設置,創建一個后門帳號,瀏覽和獲取產品數據——凡是你想得到的,都可以簡單做到。

另一個問題是這些未管理的sql server系統經常沒有打好補丁,因此它們很容易受到攻擊。通過使用一些免費工具,如nexpose community edition和metasploit,一個有不良企圖的內部人員就能夠發現這些sql server系統,發現它們是否能夠侵入,然后發現特定的os、sql server和第三方應用漏洞,從而完全控制這個系統——而且所有這一切都是悄悄進行的。

我認為這里出現的問題可以追溯到信息安全的基本問題之一:我們不知道我們有什么,因此不能保證位置事物的安全。下面是一些可以用來保證我們掌握這些系統的方法:

發現你所有的系統。這是從一個良好的系統目錄和網絡圖開始的——但它們要有一定的深度。首先,要使用端口掃描器,如superscan v3.0,定期地查找監聽默認sql server端口(tcp 1433和udp 1434)的活躍系統。事實上,還有一個更好的工具就是chip andrews的sqlping(當前是版本3),它不僅能掃描默認的sql server實例,還能發現由個人防火墻或運行非標準端口的系統。

使用漏洞掃描軟件和合法的黑客技術來確定sql server系統的風險。

通過設置合理的密碼、打補丁或優化系統來堵住漏洞。否則,將它們與主網絡隔離或將它們全部撤掉。

積極地安全化高度可見的sql server系統很重要,而發現所有其它可能造成風險的系統也很重要。要謹記,如果想要創建一個安全的sql server,這兩方面都需要考慮。

有人會在網絡中的某個區域悄然進入你已經遺忘或根本不知道的sql server系統。然后你才意識到你只是表面上控制了sql server安全性。

遺留的sql server 2000、msde和sql server 2005 express系統都分散各處且沒人管理。它們基本上是被忽視的、被遺忘的。

不管什么原因,這些系統還在那里,并且會造成一些嚴重的商業風險,特別是考慮到內部威脅的存在。

我遇到的最大的問題是sql server系統的sa帳號沒有密碼,網絡上的任何人都可以隨意訪問這個系統。現在網絡上的每個人,只要運行sql server management studio express,就可以為所欲為了。一個惡意的用戶可以連接到系統,然后修改sql server安全性設置,創建一個后門帳號,瀏覽和獲取產品數據——凡是你想得到的,都可以簡單做到。

另一個問題是這些未管理的sql server系統經常沒有打好補丁,因此它們很容易受到攻擊。通過使用一些免費工具,如nexpose community edition和metasploit,一個有不良企圖的內部人員就能夠發現這些sql server系統,發現它們是否能夠侵入,然后發現特定的os、sql server和第三方應用漏洞,從而完全控制這個系統——而且所有這一切都是悄悄進行的。

我認為這里出現的問題可以追溯到信息安全的基本問題之一:我們不知道我們有什么,因此不能保證位置事物的安全。下面是一些可以用來保證我們掌握這些系統的方法:

發現你所有的系統。這是從一個良好的系統目錄和網絡圖開始的——但它們要有一定的深度。首先,要使用端口掃描器,如superscan v3.0,定期地查找監聽默認sql server端口(tcp 1433和udp 1434)的活躍系統。事實上,還有一個更好的工具就是chip andrews的sqlping(當前是版本3),它不僅能掃描默認的sql server實例,還能發現由個人防火墻或運行非標準端口的系統。

使用漏洞掃描軟件和合法的黑客技術來確定sql server系統的風險。

通過設置合理的密碼、打補丁或優化系統來堵住漏洞。否則,將它們與主網絡隔離或將它們全部撤掉。

積極地安全化高度可見的sql server系統很重要,而發現所有其它可能造成風險的系統也很重要。要謹記,如果想要創建一個安全的sql server,這兩方面都需要考慮。

上一篇:標準模板庫

下一篇:UL收購RFI Global

熱門點擊

推薦電子資訊

PPS影音 3.1版本功能上線
新版的PPS影音3.1中,產品對整個UI的部分結構進行... [詳細]
版權所有:51dzw.COM
深圳服務熱線:13692101218  13751165337
粵ICP備09112631號-6(miitbeian.gov.cn)
公網安備44030402000607
深圳市碧威特網絡技術有限公司
付款方式


 復制成功!
临猗县| 柳林县| 山西省| 铜陵市| 金塔县| 石泉县| 兴化市| 比如县| 漳浦县| 府谷县| 滕州市| 四子王旗| 即墨市| 抚宁县| 盐亭县| 灌云县| 思南县| 哈巴河县| 齐河县| 白银市| 蒙阴县| 吴堡县| 同德县| 奎屯市| 无极县| 景泰县| 杂多县| 炎陵县| 黑龙江省| 安阳市| 高淳县| 成安县| 平江县| 满洲里市| 平罗县| 明溪县| 九台市| 剑川县| 东明县| 泾川县| 泊头市|