- 微软要增强SQL 2005安全功能
- 今年年末,微软将会为SQL 2005数据库增添一些改善安全的工具。 它们包括了代码检测工具Prefix和Prefast,两者都是由微软实验室制作的,能够自动检测常见漏洞,如内存溢出。Prefix负责检测数据库建立前的代码,而Prefast则负责检测编译后的代码。 微软欧洲首席安全顾问D...
- 作者:Webmaster发表于:2007-06-03 03:26:25 点击:50 评论:1 查阅全文...
- 微软推预览版SQL Server 2005
- 微软日前推出了第二款相似技术预览版SQL Server 2005,与之同时推出的还有一款用于SQL Server 2000和MSDE(微软桌面引擎)2000的免费管理工具软件。 第二款预览版SQL Server 2005仍然是一个过渡产品,提供64位的SQL Server 2005分析与集成服务。SQL Server产品经理科斯腾...
- 作者:Webmaster发表于:2007-06-03 03:26:23 点击:90 评论:1 查阅全文...
- SQL Server加密与SQL注入
- SQL Server上的加密 SQL Server上内置了加密用来保护各种类型的敏感数据。在很多时候,这个加密对于你来说是完全透明的;当数据被存储时候被加密,它们被使用的时候就会自动加密。在其他的情况下,你可以选择数据是否要被加密。SQL Server可以加密下列这些组件: ·密...
- 作者:Webmaster发表于:2007-06-03 03:23:08 点击:101 评论:1 查阅全文...
- SQL2000中默认sa帐号改名和删除的最安全方法
- 众所周知,在M$sql中有个绝对是网络安全中的隐患的帐号sa,系统管理员 (sa),默认情况下,它指派给固定服务器角色 sysadmin,并不能进行更改。这个sa一般情况下是既不可以更改名称,也不可以删除,呵呵,有点鸡肋的味道,弃置可惜,食之无味。在偶装上sql2000之后,感...
- 作者:Webmaster发表于:2007-06-03 03:22:51 点击:49 评论:1 查阅全文...
- 黑客经验谈Sql server SA权限入侵的感悟
- 想必大家都知道MSSQL中SA权限是什么,可以说是至高无上。今天我就它的危害再谈点儿,我所讲的是配合NBSI上传功能得到WebShell。在讲之前先说几个条件,否则得到Shell是有难度的。 1.存在SQL注入,并且数据库类型是MSSQL。 2.连接数据库的权限必须是SA。 3.后台必须有文...
- 作者:Webmaster发表于:2007-06-03 03:22:49 点击:49 评论:1 查阅全文...
- 保护SQL Server 2000的十个步骤
- 这里介绍了为提高 SQL Server 安装的安全性,您可以实施的十件事情: 安装最新的服务包。 为了提高服务器安全性,最有效的一个方法就是升级到 SQL Server 2000 Service Pack 4 (SP4)。另外,您还应该安装所有已发布的安全更新。 使用 Microsoft 基线安全性分析器(MBSA...
- 作者:Webmaster发表于:2007-06-03 03:21:49 点击:124 评论:1 查阅全文...
- 小议MSSQL Server 2000的安全及管理
- 通俗地讲,资料库是储存具有某些特性的资料的数据库。通常,我们把使用资料库系统的用户划分为四类,资料库设计者、资料库管理者、应用程序设计者及一般使用者。其中资料库管理者负责账号的管理与维护,决定所有资料库使用者的使用权限。资料库安全管理可说是资料库管...
- 作者:Webmaster发表于:2007-06-03 03:21:33 点击:81 评论:1 查阅全文...
- SQL Server应用程序中的高级SQL注入
- 摘要: 这份文档是详细讨论SQL注入技术,它适应于比较流行的IIS+ASP+SQLSERVER平台。它讨论了哪些SQL语句能通过各种各样的方法注入到应用程序中,并且记录与攻击相关的数据确认和数据库锁定。 这份文档的预期读者为与数据库通信的WEB程序的开发者和那些扮演审核WEB应用...
- 作者:Webmaster发表于:2007-06-03 03:21:30 点击:181 评论:1 查阅全文...
- 针对SQL INJECTION的SQL SERVER安全设置初级篇
- 日前SQL INJECTION的攻击测试愈演愈烈,很多大型的网站和论坛都相继被注入。这些网站一般使用的多为SQL SERVER数据库,正因为如此,很多人开始怀疑SQL SERVER的安全性。其实SQL SERVER 2000已经通过了美国政府的C2级安全认证-这是该行业所能拥有的最高认证级别,所以使...
- 作者:Webmaster发表于:2007-06-03 03:20:50 点击:76 评论:1 查阅全文...
- 保护SQL Server的十个步骤
- 这里介绍了为提高 SQL Server 安装的安全性,您可以实施的十件事情: 1.安装最新的服务包。 为了提高服务器安全性,最有效的一个方法就是升级到 SQL Server 2000 Service Pack 3a (SP3a)。 另外,您还应该安装所有已发布的安全更新。 2.使用 Microsoft 基线安全性分析...
- 作者:Webmaster发表于:2007-06-03 03:20:48 点击:93 评论:1 查阅全文...
|
|