当前位置:Gxlcms > mysql > SQLServer2005安全设置指南

SQLServer2005安全设置指南

时间:2021-07-01 10:21:17 帮助过:28人阅读

总的来说,MS SQL 2005的安全性比SQL 2000要强上不少,不过默认设置还是有和原来一样的漏洞,下面我们来修改一下默认设置。 1、修改默认SA密码。 安装MSSQL时使用混合模式,当然SA密码最好不能为空,在SQL2005中,可以对SA这个超级用户名进行修改或删除。

  总的来说,MS SQL 2005的安全性比SQL 2000要强上不少,不过默认设置还是有和原来一样的漏洞,下面我们来修改一下默认设置。

  1、修改默认SA密码。

  安装MSSQL时使用混合模式,当然SA密码最好不能为空,在SQL2005中,可以对SA这个超级用户名进行修改或删除。

use master
ALTER LOGIN [sa] WITH NAME=[zxs] /*修改SA帐号*/
sp_password '111111','123456','sa' /*修改SA密码*/


  使用以上命令可修改SA帐号,也可进行图形化的修改,使用安全的帐号策略。对SA或等同用户进行最强的保护,当然,包括使用一个非常强壮的密码,如下图


  这里可以看到SQL 2005比SQL 2000 增强的地方了。


  2、SQL的认证有Windows身份认证和混合身份认证。

  在2005中,登陆SQL可以使用windows身份认证和混合身份认证方便,如果不希望系统管理员接触的话,可以在安全性==登录名是把系统帐号“BUILTIN\Administrators”删除。当然,还有别的多余的帐号也可一同禁止,只需要在帐号==属性==状态中把是否允许连接到引擎改为拒绝,还有登录改为禁用即可,不过这样的坏处就是当你忘了SA的密码时,我也没办法帮你啦。


  也可用命令sp_change_users_login 'report' 搜索一下独立的帐户再删除

人气教程排行