如果数据库被入侵,应采取什么措施?
发布网友
发布时间:2022-04-11 17:57
我来回答
共5个回答
热心网友
时间:2022-04-11 19:26
修改sa密码,最好长点,每个应用用独立的账户,并制定每个应用所需要方法的数据库。控*务器端口的开发,对于数据服务器只开1433端口。
数据库安全主要是应用程序泄露了数据库链接信息,应用访问数据库的程序尽量加密,避免反编译和网络截取
操作系统不安全也是有可能的,建议安装防火墙,关闭没有应用的端口。
黑客的访问记录很难查出来,开通数据审计功能,所有操作数据库的记录都能记录下来,不过这就成了海量数据了,需要去慢慢分析,找出没有按照正常模式进去的记录。
热心网友
时间:2022-04-11 20:44
1、安装防火墙,屏蔽端口。只允许经过验证的用户访问1433端口。可以采用norton的防火墙,或者使用windows本地安全策略,屏蔽端口。
2、修改程序,检查注入的漏洞。
3、备份数据。
4、修改windows管理员用户密码,最好将管理员改名,并设置足够强度的密码。
5、去掉sqlsever里的xp_cmdshell的系统存储过程。
... ...
暂时就想起这么多,我感觉,如果数据库很重要,最好是请个专业点的管理员,帮你重新配置一下服务器。
热心网友
时间:2022-04-11 22:19
一般都是定时备份数据库的
出了问题就还原,不过这样需要很大的硬盘空间,别的方法我也不知道啦
热心网友
时间:2022-04-12 00:10
定时备份数据库的出了问题就还原
另外可以查看数据库日志文件,通过日志恢复