天府星空网络科技成都网站制作公司,专业从事成都网站建设成都网页制作、成都网站设计以精深技术为核心、以专业队伍为支撑。致力于为成都政府网站建设成都公司网站建设成都学校网站建设等提供高技术含量的成都网站设计服务。凭借多年的成都网页设计成功经验,公司已拥有数百例经典网站案例,是一家正规经营,诚实守信的专业成都网站建设公司
您当前的位置:天府星空网络科技有限公司!常见问题数据库 → 问题内容

快速掌握SQL服务器常见的危险和补救措施

作者:佚名  来源:本站整理  发布时间:2008-8-11 16:17:08

SQL服务器面临的危险:

危险:没有防火墙保护,暴露在公网中。
后果:SQL蠕虫感染和黑客进行拒绝服务攻击、缓存溢出、SQL盲注和其它攻击。
补救:安装一款防火墙,即使经费有限,网上也有大把的免费产品。

危险:没有进行安全漏洞扫描。
后果:操作系统和各网络程序本身的漏洞被黑客发现,连累数据库被攻破。
补救:永远保持最新的安全补丁,定期使用安全漏洞评估工具进行扫描。

危险:列举SQL服务器解析服务。
后果:攻击者可以获取数据库信息,或者进行缓存溢出攻击,SQLPing甚至在数据库实例不监听默认的端口也能发挥作用。
补救:过滤未认证IP的访问请求。

危险:弱SA密码或者没有设置密码。
后果:黑客通过破解密码进入数据库。
补救:设置一个强度大的密码,并且不要留下任何空密码的数据库账号。

危险:和数据库连接的WEB程序没有过滤SQL注入。
后果:黑客把SQL指令注入正常的数据中提交到服务器。
补救:验证和过滤浏览器发来的数据,不能直接提交给数据库。

危险:Google hacks。
后果:黑客利用搜索引擎搜出WEB程序的SQL错误页面,找到信息、漏洞甚至直接看到密码。  
补救:捕获你的错误,不要让程序把错误信息输出到公共页面,而是写入Log。

【公司简介】:
   天府星空网络科技成都网站制作公司,专业从事成都网站建设 成都网页制作 成都网站设计以精深技术为核心、以专业队伍为支撑。致力于为成都政府网站建设成都公司网站建设成都学校网站建设等提供高技术含量的成都网页设计服务。
   公司始终以不懈的努力、更高的目标来要求自己。凭借多年的成都网页设计成功经验,公司已拥有数百例经典网站成功案例,是正规的成都网站建设公司
   成都网站建设的专业服务商,强大的成都网页制作技术团队,在网站设计等方面始终保持领先地位,并获得了网页制作公司业界的广泛赞誉和认同。公司重视网页制作质量,打造成都地区网站制作公司知名品牌,以优秀的网站设计技术,创一流的成都网站建设作品。建网站就找天府星空,助您马到成功!