SQL服務(wù)器面臨的危險(xiǎn)和補(bǔ)救.讀[十種方法]后感.
更新時(shí)間:2008年05月18日 21:46:41 作者:
SQL服務(wù)器面臨的危險(xiǎn).
危險(xiǎn):沒有防火墻保護(hù),暴露在公網(wǎng)中.
后果:SQL蠕蟲感染和黑客進(jìn)行拒絕服務(wù)攻擊、緩存溢出、SQL盲注和其它攻擊.
補(bǔ)救:安裝一款防火墻,即使經(jīng)費(fèi)有限,網(wǎng)上也有大把的免費(fèi)產(chǎn)品.
危險(xiǎn):沒有進(jìn)行安全漏洞掃描.
后果:操作系統(tǒng)和各網(wǎng)絡(luò)程序本身的漏洞被黑客發(fā)現(xiàn),連累數(shù)據(jù)庫(kù)被攻破.
補(bǔ)救:永遠(yuǎn)保持最新的安全補(bǔ)丁,定期使用安全漏洞評(píng)估工具進(jìn)行掃描.
危險(xiǎn):列舉SQL服務(wù)器解析服務(wù).
后果:攻擊者可以獲取數(shù)據(jù)庫(kù)信息,或者進(jìn)行緩存溢出攻擊,SQLPing甚至在數(shù)據(jù)庫(kù)實(shí)例不監(jiān)聽默認(rèn)的端口也能發(fā)揮作用.
補(bǔ)救:過濾未認(rèn)證IP的訪問請(qǐng)求.
危險(xiǎn):弱SA密碼或者沒有設(shè)置密碼.
后果:黑客通過破解密碼進(jìn)入數(shù)據(jù)庫(kù).
補(bǔ)救:設(shè)置一個(gè)強(qiáng)度大的密碼,并且不要留下任何空密碼的數(shù)據(jù)庫(kù)賬號(hào).
危險(xiǎn):和數(shù)據(jù)庫(kù)連接的WEB程序沒有過濾SQL注入.
后果:黑客把SQL指令注入正常的數(shù)據(jù)中提交到服務(wù)器
補(bǔ)救:驗(yàn)證和過濾瀏覽器發(fā)來的數(shù)據(jù),不能直接提交給數(shù)據(jù)庫(kù).
危險(xiǎn):Google hacks.
后果:黑客利用搜索引擎搜出WEB程序的SQL錯(cuò)誤頁(yè)面,找到信息、漏洞甚至直接看到密碼.
補(bǔ)救:捕獲你的錯(cuò)誤,不要讓程序把錯(cuò)誤信息輸出到公共頁(yè)面,而是寫入Log.
后果:操作系統(tǒng)和各網(wǎng)絡(luò)程序本身的漏洞被黑客發(fā)現(xiàn),連累數(shù)據(jù)庫(kù)被攻破.
補(bǔ)救:永遠(yuǎn)保持最新的安全補(bǔ)丁,定期使用安全漏洞評(píng)估工具進(jìn)行掃描.
危險(xiǎn):列舉SQL服務(wù)器解析服務(wù).
后果:攻擊者可以獲取數(shù)據(jù)庫(kù)信息,或者進(jìn)行緩存溢出攻擊,SQLPing甚至在數(shù)據(jù)庫(kù)實(shí)例不監(jiān)聽默認(rèn)的端口也能發(fā)揮作用.
補(bǔ)救:過濾未認(rèn)證IP的訪問請(qǐng)求.
危險(xiǎn):弱SA密碼或者沒有設(shè)置密碼.
后果:黑客通過破解密碼進(jìn)入數(shù)據(jù)庫(kù).
補(bǔ)救:設(shè)置一個(gè)強(qiáng)度大的密碼,并且不要留下任何空密碼的數(shù)據(jù)庫(kù)賬號(hào).
危險(xiǎn):和數(shù)據(jù)庫(kù)連接的WEB程序沒有過濾SQL注入.
后果:黑客把SQL指令注入正常的數(shù)據(jù)中提交到服務(wù)器
補(bǔ)救:驗(yàn)證和過濾瀏覽器發(fā)來的數(shù)據(jù),不能直接提交給數(shù)據(jù)庫(kù).
危險(xiǎn):Google hacks.
后果:黑客利用搜索引擎搜出WEB程序的SQL錯(cuò)誤頁(yè)面,找到信息、漏洞甚至直接看到密碼.
補(bǔ)救:捕獲你的錯(cuò)誤,不要讓程序把錯(cuò)誤信息輸出到公共頁(yè)面,而是寫入Log.
相關(guān)文章
數(shù)據(jù)庫(kù)報(bào):ORA-01196(ORA-10458/ORA-01110)錯(cuò)誤的解決方法
這篇文章主要給大家介紹了關(guān)于數(shù)據(jù)庫(kù)報(bào):ORA-01196(ORA-10458/ORA-01110)錯(cuò)誤的解決方法,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用數(shù)據(jù)庫(kù)具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧2019-05-05
復(fù)制數(shù)據(jù)庫(kù)表中兩個(gè)字段數(shù)據(jù)的SQL語(yǔ)句
今天為表新添加一個(gè)字段,但又想與表中的另一個(gè)字段值相同,由于數(shù)據(jù)過多想通過sql語(yǔ)句實(shí)現(xiàn),經(jīng)測(cè)試下面的這句話確實(shí)很好用2013-07-07
sql語(yǔ)句創(chuàng)建外鍵關(guān)聯(lián)的完整實(shí)例
這篇文章主要給大家介紹了關(guān)于sql語(yǔ)句創(chuàng)建外鍵關(guān)聯(lián)的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2021-03-03

