SQL服務(wù)器面臨的危險(xiǎn)和補(bǔ)救.讀[十種方法]后感.
更新時(shí)間:2008年05月18日 21:46:41 作者:
SQL服務(wù)器面臨的危險(xiǎn).
危險(xiǎn):沒(méi)有防火墻保護(hù),暴露在公網(wǎng)中.
后果:SQL蠕蟲(chóng)感染和黑客進(jìn)行拒絕服務(wù)攻擊、緩存溢出、SQL盲注和其它攻擊.
補(bǔ)救:安裝一款防火墻,即使經(jīng)費(fèi)有限,網(wǎng)上也有大把的免費(fèi)產(chǎn)品.
危險(xiǎn):沒(méi)有進(jìn)行安全漏洞掃描.
后果:操作系統(tǒng)和各網(wǎng)絡(luò)程序本身的漏洞被黑客發(fā)現(xiàn),連累數(shù)據(jù)庫(kù)被攻破.
補(bǔ)救:永遠(yuǎn)保持最新的安全補(bǔ)丁,定期使用安全漏洞評(píng)估工具進(jìn)行掃描.
危險(xiǎn):列舉SQL服務(wù)器解析服務(wù).
后果:攻擊者可以獲取數(shù)據(jù)庫(kù)信息,或者進(jìn)行緩存溢出攻擊,SQLPing甚至在數(shù)據(jù)庫(kù)實(shí)例不監(jiān)聽(tīng)默認(rèn)的端口也能發(fā)揮作用.
補(bǔ)救:過(guò)濾未認(rèn)證IP的訪問(wèn)請(qǐng)求.
危險(xiǎn):弱SA密碼或者沒(méi)有設(shè)置密碼.
后果:黑客通過(guò)破解密碼進(jìn)入數(shù)據(jù)庫(kù).
補(bǔ)救:設(shè)置一個(gè)強(qiáng)度大的密碼,并且不要留下任何空密碼的數(shù)據(jù)庫(kù)賬號(hào).
危險(xiǎn):和數(shù)據(jù)庫(kù)連接的WEB程序沒(méi)有過(guò)濾SQL注入.
后果:黑客把SQL指令注入正常的數(shù)據(jù)中提交到服務(wù)器
補(bǔ)救:驗(yàn)證和過(guò)濾瀏覽器發(fā)來(lái)的數(shù)據(jù),不能直接提交給數(shù)據(jù)庫(kù).
危險(xiǎn):Google hacks.
后果:黑客利用搜索引擎搜出WEB程序的SQL錯(cuò)誤頁(yè)面,找到信息、漏洞甚至直接看到密碼.
補(bǔ)救:捕獲你的錯(cuò)誤,不要讓程序把錯(cuò)誤信息輸出到公共頁(yè)面,而是寫(xiě)入Log.
后果:操作系統(tǒng)和各網(wǎng)絡(luò)程序本身的漏洞被黑客發(fā)現(xiàn),連累數(shù)據(jù)庫(kù)被攻破.
補(bǔ)救:永遠(yuǎn)保持最新的安全補(bǔ)丁,定期使用安全漏洞評(píng)估工具進(jìn)行掃描.
危險(xiǎn):列舉SQL服務(wù)器解析服務(wù).
后果:攻擊者可以獲取數(shù)據(jù)庫(kù)信息,或者進(jìn)行緩存溢出攻擊,SQLPing甚至在數(shù)據(jù)庫(kù)實(shí)例不監(jiān)聽(tīng)默認(rèn)的端口也能發(fā)揮作用.
補(bǔ)救:過(guò)濾未認(rèn)證IP的訪問(wèn)請(qǐng)求.
危險(xiǎn):弱SA密碼或者沒(méi)有設(shè)置密碼.
后果:黑客通過(guò)破解密碼進(jìn)入數(shù)據(jù)庫(kù).
補(bǔ)救:設(shè)置一個(gè)強(qiáng)度大的密碼,并且不要留下任何空密碼的數(shù)據(jù)庫(kù)賬號(hào).
危險(xiǎn):和數(shù)據(jù)庫(kù)連接的WEB程序沒(méi)有過(guò)濾SQL注入.
后果:黑客把SQL指令注入正常的數(shù)據(jù)中提交到服務(wù)器
補(bǔ)救:驗(yàn)證和過(guò)濾瀏覽器發(fā)來(lái)的數(shù)據(jù),不能直接提交給數(shù)據(jù)庫(kù).
危險(xiǎn):Google hacks.
后果:黑客利用搜索引擎搜出WEB程序的SQL錯(cuò)誤頁(yè)面,找到信息、漏洞甚至直接看到密碼.
補(bǔ)救:捕獲你的錯(cuò)誤,不要讓程序把錯(cuò)誤信息輸出到公共頁(yè)面,而是寫(xiě)入Log.
相關(guān)文章
數(shù)據(jù)庫(kù)報(bào):ORA-01196(ORA-10458/ORA-01110)錯(cuò)誤的解決方法
這篇文章主要給大家介紹了關(guān)于數(shù)據(jù)庫(kù)報(bào):ORA-01196(ORA-10458/ORA-01110)錯(cuò)誤的解決方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用數(shù)據(jù)庫(kù)具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-05-05
復(fù)制數(shù)據(jù)庫(kù)表中兩個(gè)字段數(shù)據(jù)的SQL語(yǔ)句
今天為表新添加一個(gè)字段,但又想與表中的另一個(gè)字段值相同,由于數(shù)據(jù)過(guò)多想通過(guò)sql語(yǔ)句實(shí)現(xiàn),經(jīng)測(cè)試下面的這句話確實(shí)很好用2013-07-07
關(guān)于SQL注入中文件讀寫(xiě)的方法總結(jié)
這篇文章主要給大家介紹了關(guān)于SQL注入中文件的讀寫(xiě)方法,文中通過(guò)示例代碼介紹的非常詳細(xì),相信對(duì)大家具有一定的參考價(jià)值,需要的朋友們下面來(lái)一起看看吧。2017-03-03
sql語(yǔ)句創(chuàng)建外鍵關(guān)聯(lián)的完整實(shí)例
這篇文章主要給大家介紹了關(guān)于sql語(yǔ)句創(chuàng)建外鍵關(guān)聯(lián)的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2021-03-03
詳解通過(guò)SQL進(jìn)行分布式死鎖的檢測(cè)與消除
本文主要介紹在 GaussDB(DWS) 中,如何通過(guò) SQL 語(yǔ)句,對(duì)分布式死鎖進(jìn)行檢測(cè)和恢復(fù)。2021-05-05

