暂无图片
暂无图片
2
暂无图片
暂无图片
暂无图片
Microsoft_SQL_Server最佳安全配置指导手册.pdf
468
21页
11次
2021-07-25
10墨值下载
© 2018 安华金和
www.dbsec.cn
- 1 -
Microsoft_SQL_Server 最佳安全配
指导手册
版权声明
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属
华金和所有,受到有关产权及版权法保护。任何个人、机构未经安华金和书面授权许可,不得以任何方
式复制或引用本文的任何片断。
© 2019 安华金和
© 2018 安华金和
www.dbsec.cn
- 2 -
目录
. MICROSOFT_SQL_SERVER 数据库 .................................................................................................... 4
. 安全配置 ..................................................................................................................................... 4
2.1 安装和升级的安全配置 .............................................................................................................. 4
2.1.1 确保安装并升级到最终版本 ............................................................................................... 4
2.2 数据库基础组件安全配置 .......................................................................................................... 4
2.2.1 确保 Ad Hoc Distributed Queries 设置成 0 .......................................................................... 5
2.2.2 确保 clr enabled 设置成 0 ................................................................................................... 5
2.2.3 确保 cross db ownership chaining 设置成 0 ......................................................................... 5
2.2.4 确保 Database Mail XPs 置成 0 ........................................................................................ 6
2.2.5 确保 Ole Automation Procedures 设置成 0 ......................................................................... 6
2.2.6 确保 remote access 设置成 0 .............................................................................................. 7
2.2.7 确保 remote admin connections 设置成 0 ........................................................................... 7
2.2.8 确保 scan for startup procs 设置成 0 ................................................................................... 8
2.2.9 确保数据库的 Trustworthy 选项设置成 off ......................................................................... 8
2.2.10 确保数据库不使用的协议被设置成禁用 .......................................................................... 8
2.2.11 确保数据库安装不使用默认端口 ...................................................................................... 9
2.2.12 确保(非集群)实例指定为隐藏 ...................................................................................... 9
2.2.13 确保 sa 账号被禁用 ......................................................................................................... 10
2.2.14 确保 sa 账号被重名 ......................................................................................................... 10
2.2.15 确保 xp_cmdshell 设置成 0 ............................................................................................. 11
2.2.16 确保 AUTO_CLOSE 设置成 off ......................................................................................... 11
2.3 身份验证与授权安全配置 ........................................................................................................ 11
2.3.1 确保数据库服务器身份验证模式使用操作系统身份验证模式 ........................................ 11
2.3.2 确保 guest 账号无法访问业务库 ....................................................................................... 12
2.3.3 确保删除所有数据库 Orphan users ................................................................................... 12
2.3.4 确保数据库中没有用户使用混合模式登陆 ....................................................................... 13
2.3.5 确保数据库的 MSSQL 服务账号不是操作系统管员账号............................................... 13
2.3.6 确保数据库的代理服务账号不是操作系统管理员账 .................................................... 13
2.3.7 确保 SQL Server’s Full-Text Service 账号不是操作系统管理员账号 ................................... 14
2.3.8 确保 public 角色权限最小.............................................................................................. 14
2.3.9 确保 windows builtin 组没有 sql 登陆权 ........................................................................ 15
2.3.10 确保 windows local 组没有 sql 登陆权限 ......................................................................... 15
2.3.11 确保 CHECK_EXPIRATION 设置为 ON ............................................................................... 16
2.3.12 确保 CHECK_POLICY 设置为 ON ....................................................................................... 16
2.4 审计和日志安全配 ................................................................................................................ 17
2.4.1 确保错误日志最大数目大于或等于 12 ............................................................................. 17
of 21
10墨值下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

关注
最新上传
暂无内容,敬请期待...
下载排行榜
Top250 周榜 月榜