✏️
安全运维
  • 目录
  • 常用命令速查手册
    • LINUX 命令总结
  • Linux--CentOS
    • 实战案例
      • 进入CentOS 7紧急模式,恢复root密码
      • 创建一个让root都无法删除的文件
      • tar源码包管理及srpm源码包安装方法
      • 找出系统中使用CPU最多的进程
      • 使用screen执行备份命令
      • 扩展Swap分区
      • 解决磁盘有空间但创建不了文件及修复文件系统问题
      • 修复服务器文件系统
      • 自定义ssh服务的日志类型和存储位置
      • 日志切割及搭建远程日志收集服务器
      • 配置公司内网服务器每天定时自动开关机
    • 基础知识
      • Linux的目录结构
      • 系统时间管理
      • 关机、重启命令及7个运行级别
      • passwd、shadow 文件
    • 基础命令
      • 帮助命令
      • ping 命令
      • ls 命令
      • alias 命令
      • history 命令
      • Linux中的快捷键
      • Untitled
      • Untitled
    • 基础配置
      • 安装中文版man手册
      • 网卡配置
      • 关闭防火墙并设置开机不启动防火墙
      • 临时和永久关闭SELinux
      • 配置本地YUM源
    • 文件管理
      • touch 命令
      • VIM 命令
      • cp 命令
      • mv 命令
    • 文件查看
      • cat 命令
      • more 命令
      • less 命令
      • head 命令
      • tail 命令
      • sort 命令
    • 用户和用户组管理
    • 文件权限管理
      • 文件基本权限
      • 文件的特殊权限:SUID、SGID、STicky及文件扩展权限ACL
    • 程序包的管理与安装
      • Yum的使用
    • 文件的压缩和归档
    • 系统进程管理
      • uptime命令查看系统负载
      • top 命令动态管理进程
      • lsof 命令
      • pstree 命令
      • 进程前、后台切换及优先级管理
    • 重定向和文件的查找
      • 文件描述符
      • 重定向的含义及管道、tee命令的使用
      • 查找文件的常用命令及应用
      • 命令判断——3个特殊符号“;”“﹠﹠”“||”
    • 磁盘介绍及管理
      • 磁盘分区工具和挂载
    • 文件系统结构
      • 文件系统结构
      • 文件的硬链接和软链接
      • 使用ln命令创建文件的链接
    • RAID的原理与搭建
      • RAID常用类型搭建和使用,以及注意事项
    • LVM管理和SSM工具的使用
      • 创建LVM的基本步骤
      • SSM工具
    • Linux计划任务与日志的管理
      • 日志的种类和记录的方式
    • 文件共享服务
      • NFS 的安装与使用
      • Samba 的安装与使用
      • CentOS 7.6 安装和配置samba文件共享服务
      • FTP 的安装与使用
      • proftpd
  • 安全加固
    • Windows 安全加固
    • WebLogic 安全加固
    • Apache 安全加固
    • Tomcat 安全加固
    • MySql 安全加固
    • PHP 安全加固
    • SSH 安全加固
    • IIS 安全加固
  • 基线检查
    • DB2数据库基线检查策略
    • MySQL数据库基线检查策略
    • Oracle10g数据库基线检查策略
    • Sybase数据库基线检查策略
    • MSSQL 2008 基线检查策略
    • Jboss7 基线检查策略
    • Apache 基线检查策略
    • Tomcat 基线检查策略
    • 基线检查策略
  • ClamAV
  • iptables
由 GitBook 提供支持
在本页

这有帮助吗?

  1. 基线检查

MSSQL 2008 基线检查策略

1、SQLServer空sa密码

参考配置:
1.sa用户密码连接到数据库;
2.在对象资源管理器中点击安全性--登录名,在sa用户上右击--属性
3.在弹出的窗体的密码及确认密码框中输入新密码确认。

2、应删除与数据库运行、维护等工作无关的账号

参考配置:
SQL SERVER 2000请参考:
(1)“SQL SERVER企业管理器->SQL SERVER组->实例名->安全性->登录”,删除无关帐号;
(2)“SQL SERVER企业管理器->SQL SERVER组->实例名->数据库->数据库名称->用户”,删除无关帐号;
SQL SERVER 2005和SQL SERVER 2008请参考:
(1)“SQL SERVER Management Studio ->对象资源管理器->实例名->数据库->系统数据库->数据库名称->安全性->用户”,删除无关帐号;”
(2)“SQL SERVER Management Studio ->对象资源管理器->实例名->安全性->登录”,删除无关帐号;

3、检查是否修改超级账号sa名称

参考配置:
修改sa用户名:
sp_configure 'allow updates',1
RECONFIGURE WITH OVERRIDE

update sysxlogins set name='your_name' where sid=0x01
update sysxlogins set sid=0xE765555BD44F054F89CD0076A06EA823 where name='your_name'

sp_configure 'allow updates',0
RECONFIGURE WITH OVERRIDE

4、日志功能配置检查


数据库应配置日志功能,对用户登录进行记录,记录内容包括用户登录使用的账号、登录是否成功、登录时间。
1、参考配置
  数据库默认开启日志记录
2、 补充操作说明
MSSQL2008
增加帐号登陆审计:打开数据库属性,选择安全性,将安全性中的审计级别调整为“失败和成功的登录”,身份验证调整为“SQL Server 和Windows”

5、数据库应配置日志功能,记录对与数据库相关的安全事件

1、参考配置
MSSQL2000参考如下:
(1)进入查询分析器,执行命令:
    EXEC sp_configure 'c2 audit mode', '1';
    RECONFIGURE; 
(2)重新启动SQL Server服务。
MSSQL2005、2008参考如下:
(1)在服务器端使用SQL Server Management Studio,并且选择“使用Windows身份验证”连接上SQL Server。   
(2)右键点击SQL Server服务器的名称,选择“属性”,再选择“安全性”选项卡。   
(3)勾选“启用C2审核跟踪” 
(4)重新启动SQL Server服务。
2、补充操作说明
(1)开启审计跟踪会增加数据库性能负担,请慎重。

6、在某些应用环境下,对数据库连接超时进行设置

参考配置
(1)在服务器端使用企业管理器,并且选择“使用Windows身份验证”连接上SQL Server。   
(2)右键点击SQL Server服务器的名称,选择“属性”,再选择“连接”选项卡。   
(3)勾选“允许其它SQL Server使用RPC远程连接到本SQL Server”,并设置时间为900秒(15分钟)。
(4)重新启动SQL Server服务。

7、根据机器性能和业务需求,设置最大最小连接数

参考配置
(1)在服务器端使用企业管理器,并且选择“使用Windows身份验证”连接上SQL Server。   
(2)右键点击SQL Server服务器的名称,选择“属性”,再选择“连接”选项卡。   
(3)设置“最大并发连接数”为2000(推荐值,可根据实际情况调整)
(4)重新启动SQL Server服务。

8、检查是否删除无用数据库

参考配置:
(1)图形化界面:
     在指定数据库上右键删除命令即可删除该数据库
(2)sql命令:
     USE master
     alter database database_name set offline with rollback immediate
     drop database database_name
上一页Sybase数据库基线检查策略下一页Jboss7 基线检查策略

最后更新于3年前

这有帮助吗?