当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 数据库服务器实际上是每一个电子交易、金融和企业资源规划(ERP)系统的基础,它还经常包括来自商业伙伴和客户的敏感信息。

    摘要: 解决与http 500 – 内部服务器错误错误信息有关的问题how to:解决与“http 500 - internal server error”(http 500 – 内部服务器错误)错误信息有关的问题原文:http://support.microsoft.com/default.aspx?scid=kb;zh-cn;31......
 ·无线网络安全    »显示摘要«
    摘要: 开 随着wlan在中国乃至全世界的逐渐流行,再加上wlan天生便是一种不安全的网络,所以安全意识必须加强,本书便是基于这个前提而编著的。本书通过最直接、有效的方式,利用大量真实的例子,全面揭示无线网络的安全机制和安全漏洞,并通过让你认识黑客的攻击方式,从而针对性地保护自己的无线网络。本书的核心在于“战争驾驶”(war driv......


数据库服务器的安全

数据库服务器实际上是每一个电子交易、金融与企业资源规划(erp)系统的基础,它还经常包括来自商业伙伴与客户的敏感信息。尽管这些系统的数据完整性与安全性是相当重要的,但对数据库采取的安全检查措施的级别还比不上操作系统与网络的安全检查措施的级别。许多因素都可能破坏数据的完整性并导致非法访问,这些因素包括复杂程度、密码安全性较差、误配置、未被察觉的系统后门以及自适应数据库安全方法的强制性常规使用等。 【相关文章:DoS概述[DoS 攻 击 简 述 ]

【扩展阅读:DoS攻击工具原理分析[分布式拒绝服务(

【扩展信息:如何防御DDOS攻击

数据库安全问题为什么非常重要?

保护系统敏感信息与数字资产不受非法访问。

任何公司的主要电子数字资产都存贮在现代的关系数据产品中。商业机构与政府组织都是利用这些数据库服务器得到人事信息,如员工的工资表,医疗记录等。因此他们有责任保护别人的隐私,并为他们保密。数据库服务器还存有以前的与将来的敏感的金融数据,包括贸易记录、商业合同及帐务数据等。象技术的所有权、工程数据,甚至市场企划等决策性的机密信息,必须对竟争者保密,并阻止非法访问,数据库服务器还包括详细的顾客信息,如财务帐目,信用卡号及商业伙伴的信用信息等。

数据库是个极为复杂的系统,因此很难进行正确的配置与安全维护

数据库服务器的应用相当复杂,掌握起来非常困难-当然竟争者使用的操作系统也是一样的复杂。诸如oracle、sybase、microsoft sql服务器都具有以下特征:用户帐号及密码、校验系统、优先级模型与控制数据库目标的特别许可、内置式命令(存储的步骤或包)、唯一的脚本与编程语言(通常为sql的特殊衍生语)、middleware、网络协议、补丁与服务包、强有力的数据库管理实用程序与开发工具。许多dba都忙于管理复杂的系统,所以很可能没有检查出严重的安全隐患与不当的配置,甚至根本没有进行检测。所以,正是由于传统的安全体系在很大程度上忽略了数据库安全这一主题,使数据库专业人员也通常没有把安全问题当作他们的首要任务。“自适应网络安全”的理念-将安全问题看作持续不断的“工作进程”,而不是一次性的检查-并未被大多数数据库管理者所接受。

保障数据库服务器上的网络与操作系统数据安全是至关重要的,但这些措施对于保护数据库服务器的安全还很不够。

在许多资深安全专家中普遍存在着一个错误概念,他们认为:一旦访问并锁定了关键的网络服务与操作系统的漏洞,服务器上的所有应用程序就得到了安全保障。现代数据库系统具有多种特征与性能配置方式,在使用时可能会误用,或危及数据的保密性、有效性与完整性。首先,所有现代关系型数据库系统都是“可从端口寻址的”,这意味着任何人只要有合适的查询工具,就都可与数据库直接相连,并能躲开操作系统的安全机制。例如:可以用tcp/ip协议从1521与1526端口访问oracle 7.3与8数据库。多数数据库系统还有众所周知的默认帐号与密码,可支持对数据库资源的各级访问。从这两个简单的数据相结合,很多重要的数据库系统很可能受到威协。不幸的是,高水平的入侵者还没有停止对数据库的攻击。
...   下一页
 ·让服务器服务得更好     »显示摘要«
    摘要: 目前微软发布的操作系统都内置了“服务”功能,对于我们来说,用不到的“服务”不但会占用系统资源,更重要的是有些服务启动了会使系统被入侵(如33889“terminal serices”终端服务、“remote registry”支持远程连接注册表服务……),可能有些读者已经想到将这些服务“禁用”不就可以了吗?把这些服务设为“禁用”是可以防止别人入侵你的系统,但......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE