网站大量收购独家精品文档,联系QQ:2885784924

Linux数据库安全设置规范.pdf

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Linux数据库安全设置规范

数据库安全设置规范 上海电达信息技术有限公司 运维中心 版本0.2 数据库安全设置规范 数据库安全设置规范 一、SQL Server 安全设置规范 1. 安装Microsoft 安全补丁 每月安装微软发布的SQL Server 安全补丁 2. 使用安全的密码策略 设置web 发布用户账户的密码策略,强制使用复杂密码。 3. 使用安全的sa 帐号策略 Sa 账户由于在sql server 认证模式下无法禁用,所以需使用复杂密码以确保数据库安 全。 4. 数据库日志远程备份 数据库安全设置规范 数据库日志可以用来分析访问信息,需自动备份到远程服务器。 5. 限制扩展存储过程 需要禁用的存储过程: xp_cmdshell xp_regaddmultistring xp_regdeletekey xp_regdeletevalue xp_regenumkeys xp_regenumvalues xp_regread xp_regremovemultistring xp_regwriteActiveX sp_OAcreate sp_OADestroy sp_OAMethod sp_OAGetProperty sp_OASetProperty sp_OAGetErrorInfo sp_OAStop xp_cmdshell 禁止存储过程使用:sp_dropextendedproc ’xp_cmdshell’ 允许存储过程使用:sp_addextendedproc ’xp_cmdshell’ 6. 对网络连接进行IP 限制 数据库安全设置规范 在本机防火墙上限制可以连接的IP 地址 7. sqlserver 和agant 使用独立用户账户开启服务 禁止使用local system 开启服务,新建普通用户开启服务。 Sqladmin 账户开启sqlserver 服务 Sqlagent 账户开启sqlserver agent 服务 8. 审核指向SQL Server 的连接 在SQL server 中审核指向SQL Server 的访问 数据库安全设置规范 9. 对数据库账户进行适当的权限分配 正常情况下,设置单独登录并且授予单独数据库的read 和write 权限,禁止授予 db_owner 权限。 数据库安全设置规范 数据库安全设置规范 二、MySQL 安全设置规范 1. root 用户修改uid 并使用复杂密码 UPDATE USER SET USER=shtvumysql WHERE USER=root; SET PASSWORD FOR shtvumysql@localhost=PASSWORD( linmysql123); 2. 使用mysql 用户启动服务 检查系统是否使用mysql 独立账户启动MySQL,如果不是,新建mysql 用户并以该账 户启动mysql 3. 包含账户信息的脚本设置为700 包含账户信息的命令和脚本需要控制访问权限,以防止意外的密码泄露。并不要在命 令行内使用带密码的命令以防止h

文档评论(0)

yan698698 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档