此文章主要讲述的是正确安装SQL Server数据库的实际操作的几点事项的描述,在实际操作中安全可以说对数据库而言是十分重要的,就好像质量对于企业来说是生命线一样。安全也是数据库的生命线。
SQL Server数据库中就有很多保障数据库安全的工具。不过笔者认为光采用这些工具还不行。数据库管理员必须在数据库安装的时
安全对于数据库来说很重要,就好像质量对于企业来说是生命线一样。安全也是数据库的生命线。SQL Server数据库中就有很多保障数据库安全的工具。不过笔者认为光采用这些工具还不行。数据库管理员必须在数据库安装的时候就要考虑安全问题。为此,笔者今天就跟大家谈谈在安装SQL Server数据库时的三点安全注意事项。
一、 选择合适的文件系统。
在微软操作系统下可以使用的文件系统有NTFS、FAT32等等。而且安装SQL Server数据库还支持原始分区,即可以在没有文件系统的情况下直接把数据存储在硬盘上,以提高数据库的运行效率。假如从安全性的角度考虑,不同的文件系统其安全程度都是不一样的。
NTFS文件系统是微软最新推出的一个文件系统,其相对来说是比较安全的文件系统,也是SQL Server数据库安装时推荐使用的文件系统。因为它与FAT32文件系统比起来,有比较大的优势。
如与FAT文件系统比NTFS文件系统稳定性更高,在遇到故障时更容易自动恢复。因为在NTFS文件系统中有个记录文件其名字为$LogFile。这是一个相当于日志文件的记录。在这个文件中包含了一系列处理步骤,用于实现NTFS文件系统的可恢复特性。文件的尺寸与磁盘分区尺寸有关,最多可能达到4MB之多。
当系统出现故障后(如意外断电或者以外重启), NTFS文件系统在下次启动时都会根据日志对自身内容及结构进行检查,以保持与上次关闭后的一致性。从而起提高数据库与操作系统的稳定性。
如比FAT文件系统具有更高地安全型,加密程度更高。NTFS是利用主文件表中的记录信息来实现诸多安全方面的特性。这些特性都是基于文件系统的,并与操作系统紧密结合,因此具备唯一相关性。
比如,数据库管理员在服务器A的NTFS分区上对某个分区限制了访问权限。那么即使管理员把硬盘拆下来装到电脑B上,那么对于电脑B的操作者来说这种限制依然存在。同理,管理员在电脑A上重装系统之后,原先对该目录设置的访问权限也依然存在。
因为这些信息都被记录在NTFS文件系统的主文件表中,要访问受限目录,就必须通过文件系统,而文件系统又会通过主文件表得到受访目录的相关信息,所以只要文件系统不变,就永远不会出现被绕过的现象,这就是NTFS文件系统的环境一致性。
这就是NTFS文件系统下的EFS加密技术。另外还可以提供其他的一些安全手段。如管理员经常用到的就是文件和目录访问控制列表,可以限制非数据库用户访问特定的目录与分区,从而实现数据库中数据的安全性。通常情况下,数据库管理员若能够合理应用NTFS文件系统的访问控制列表与EFS文件加密技术的话,那么从数据库服务器这个角度讲,安全性是没有问题的。
但是,数据在 *** 上传输与客户端那边的安全性,仍然需要通过其他安全手段来实现。
所以说,NTFS文件系统相比FAT文件系统来说,具有更高的安全性。在安装SQL Server数据库的时候,更好能够把数据库部署在NTFS文件上。至少要把数据文件保存在这个文件系统中。以利于管理员根据企业的安全需要可以灵活选择不同的安全措施。
二、 考虑使用磁盘阵列。
硬盘故障也是威胁数据库安全的一大黑手。由于数据库数据存放在硬盘中,若硬盘损坏的话,那么数据库中的数据就将受到损坏。虽然通过数据库备份与还原可以把这个损害降低到更低,但是这数据库备份与恢复需要一定的时间。
而且假如数据库备份策略设计的不好的话,还不能够把数据库中的数据恢复到发生故障那一个点。所以利用数据库备份策略来防止硬盘损坏导致的损失虽然有不错的效果,但是不是更好的措施。如现在用户的一块硬盘突然出现了坏扇区而导致数据无法正常读取。难道只能够换一块硬盘然后利用备份数据进行恢复吗 笔者不是这么处理的。
以上的相关内容就是对安装SQL Server的几点安全注意事项的介绍,望你能有所收获。
国外媒体CNET NEWS就这个“上帝模式”和微软Windows部门主管Steven Sinofsky进行邮件交流后得知,这其实只是众多快捷方式中的一个,Sinofsky在邮件里给出了十多个这类快捷方式的关键字符串。 它们的建立方法和之前的“上帝模式”一样,在任意位置新建的一个文件夹,然后改名即可...
我一个朋友最近装装了Windows 7,他总感觉有人用了他的电脑,但是一直不确定,他想知道有没有人动用他的电脑,问我有没有办法 我说设置一下就行了: 启动Windows 7,在搜索栏中输入编辑组,马上就搜索到了编辑组策略,点击即可启动程序编辑组策略。依次展开组策略左侧树形列表的计算机配置/管理模...
解决方法: 其实处理这些使用流氓软件,需要将相关的.exe文件删除,使它不能再运行,或者直接清除这个服务本身,使计算机重启的时候,它不会再启动。比如Hijackthis扫描,在扫描日志中,一般会把非Windows系统的服务以023的方式列出来,如下面这段: O23 - ...
Windows 7/8系统: 控制面板——自动播放——取消掉为所有媒体和设备设置自动播放 winXP系统: 开始—运行—gpedit.msc—计算机配置—管理模板—系统—关闭自动播放—已启用—所有驱动器—确定 关闭自动运行功能说明: 一旦您将媒体插入驱动器...
经过几天的测试后发现,Windows 7用户反映的情况确实存在,但并没有达到“频繁”的情况。同时,也并非是迅雷或快车抢了带宽。(即便是抢了带宽,表现的形式也是页面打开慢,而非是掉线),寻找问题的原因过程中,我们认为是Windows 7系统对于网卡的电源管理的默认设置造成的。 下面,就以Window...
我们在使用Windows 7系统时,一些无意中的操作很可能导致磁盘出现一些小故障,例如系统文件损坏、软件安装过程中出问题、又或者是在传输文件时停电、断电等。通常遇到这些问题,系统都会启动磁盘自动修复功能,但有时系统自动修复不成功,就需要我们手动检测修复了,许多朋友还不知道如何手动修复磁盘,下面几种方...