Sqlserver
 sql >> Database >  >> RDS >> Sqlserver

proteggere il file di database del server sql

Alcuni semplici consigli:

  1. Non esporre l'accesso al server del database a Internet. Dovrebbe essere protetto da un firewall che consenta al server Web di accedervi solo tramite una porta particolare (non quella predefinita).
  2. Non consentire desktop remoto o qualsiasi altro tipo di accesso simile da connessioni esterne. Per le connessioni interne, assicurati che le password seguano un qualche tipo di criterio. Ad esempio, richiedi numeri, caratteri estesi, ecc.
  3. Mantieni i file del database nella normale directory dei dati per il server sql (la sicurezza dei file è già configurata per te).
  4. Utilizzare la crittografia del database trasparente:http://msdn.microsoft. .com/en-au/magazine/cc163771.aspx#S5 e Come proteggere il server sql File MDF del 2005
  5. Assicurati che la condivisione dei file sia disattivata.
  6. Assicurati che le uniche persone che possono accedere a quel server siano quelle responsabili.
  7. Leggere su sql injection per impedire altri meccanismi di accesso.
  8. Utilizza la sicurezza di Active Directory per gli account utente del database.
  9. Utilizza SSPI per le connessioni db in modo da non avere un nome utente/password archiviato nel tuo web.config
  10. Assicurati che la connessione di rete tra il tuo web e il server del database sia crittografata tramite kerberos.