sql server 现在是很多网站都使用的数据库,而这个数据库却有一些安全隐患
下面说下如何配置SQL SERVER的安全
1.封闭对外端口
封闭对外端口是很重要的,现在很多黑客都用扫描SQL端口弱口令来进入SQL并提权服务器的,这个可以用Windows自带的防火墙来实现屏蔽,
2.禁用一些扩展组件
打开Mssql安装目录,打开binn文件夹,把odsole70.dll xplog70.dll xpstar.dll都设置成everyone拒绝,还不放心的话就给删掉。
3.换一个高强度sa密码
sa密码最好是 数字+字母+特殊字符,而且在任何情况下都不要在网站里调用sa账户。
这样即使拿到sa密码 也只能干瞪眼。 无法提权。