简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻
企业软件

SQL服务器面临的危险和补救

出处:blog 作者:archive 2008-03-07 16:12 评论
字体大小: | |
SQL蠕虫感染和黑客进行拒绝服务攻击、缓存溢出、SQL盲注和其它攻击。

  危险:没有防火墙保护,暴露在公网中。

  后果:SQL蠕虫感染和黑客进行拒绝服务攻击、缓存溢出、SQL盲注和其它攻击。

  补救:安装一款防火墙,即使经费有限,网上也有大把的免费产品。

  危险:没有进行安全漏洞扫描。

  后果:操作系统和各网络程序本身的漏洞被黑客发现,连累数据库被攻破。

  补救:永远保持最新的安全补丁,定期使用安全漏洞评估工具进行扫描。

  危险:列举SQL服务器解析服务。

  后果:攻击者可以获取数据库信息,或者进行缓存溢出攻击,SQLPing甚至在数据库实例不监听默认的端口也能发挥作用。

  补救:过滤未认证IP的访问请求。

  危险:弱SA密码或者没有设置密码。

  后果:黑客通过破解密码进入数据库。

  补救:设置一个强度大的密码,并且不要留下任何空密码的数据库账号。

  危险:和数据库连接的WEB程序没有过滤SQL注入。

  后果:黑客把SQL指令注入正常的数据中提交到服务器

  补救:验证和过滤浏览器发来的数据,不能直接提交给数据库。

  危险:Google hacks。

  后果:黑客利用搜索引擎搜出WEB程序的SQL错误页面,找到信息、漏洞甚至直接看到密码。

  补救:捕获你的错误,不要让程序把错误信息输出到公共页面,而是写入Log。

  • 本文关键字:
  • 技巧(10850)
  • 网友关注
    热门产品
    编辑推荐
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 杜青松:对IT人员要求别具一格
  • 在对杜青松的采访中,他透露出目前在中粮包装有限公司信息化建设的工作中的一个难点——IT人力资源短缺。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名