




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1.1数据库安全检查报告编号生产厂商/型号12-5-4物理位宜中心机房所在网络检査日期检査人责任人审核人编号检査 项目检査内容操作方法结果检査记录1通 用 安 全机 制操作系统检査检査数据库安装名目的权限, 确保只有系统治理员才能访问 该名目对Windows操作系统而言,采纳 regedt32 检 査 HKLMSoftwareSybase 中的权 限键值2服务器信息列举网络上的远程服务器exec sp_helpserver检査输出内容:网络密码加密的部份可能如下: net password encryption= truenet password encryption= false安全机制部份
2、可能如下:rpc security model A 是不 提供安全机制rpc security model B是提 供不同的安全服务.如互相认 证、消息加密、完整性校验等。列举特定服务器的信息exec sp_helpdb3登陆配宜检査认证模式是否开启exec sp_logmconf ig loginmode检査默认登陆exec splogmconfig default account在集成认证模式中,确认默认登 陆角色不是sa,设宜为NULL或 者一个低权限的用户。4补丁査看服务器版木信息select AVERSION5数据库配通用数据库参数获得当前Server的配宜exec sp_confi
3、gure6检査输出allow updates to system tables假如是“on”状态,DBA能够通 过储备过程修改系统表。建议 SSO将其设迓为“off”状态。因为差不多 建立的储备过程能够被执行,建 议审计数据库的储备过程列表。exec sp_configure allow updates to system tables7检查并保证allow resource limit*的值设为“Vexec sp_configure allow resource limit8保证系统表syscomments*差 不多被爱护该系统表专门重要. 但默认情形下被设置为确 认该值被设宜为0。exec
4、 sp_configure select on syscomments text9错误日志配逻检査是否设宜失败登陆日忐,确 认该值设宜为(Texec sp_configure log audit logon failure10检査是否设宜成功登陆日志,确 认该数值设为(Texec sp_configure log audit logon success11用 户 级 安 全组列举某数据库的所有组:use DBNameexec sp_helpgroup12列举某组内的用户:use DBNameexec sp_helpgroup GroupName13角色检查服务器角色和用户定义的 角色:sele
5、ct name, password, pwdate, status from syssrvroles14检査每个角色的详细信息:execsp_displayrol.esRo1eName, expand_up15检査每个用户的详细信息:execsp_displayrolesUserName, expand_down16检査角色中空口令用户:select name from syssrvroleswhere password = NULL17用户检査某数据库的所有用户:exec sp_helpuser18检査散列用户口令:select name, password from syslogins19
6、检査每个数据库的用户权限:use DBNameexec sp_helprotect20口令安全参数检査口令过期时刻,建议设迓为14天exec sp_configure password expiration interval0 -密码从只是期-天数21检查口令是否至少包含一位数 字exec sp_configure check password for digitO 强制用户口令中至少包 含一个数字22检査昴小密码长度.建议为8位以上exec sp_configure minimumpassword length23数 据 级 安 全权限检査关键表.过程.触发器的权 限检査给予public组权
7、限的 对象:use DBNameexecsp_helprotectObjectName 输出:1.用户权限列表2. 所有对象的权限类型3. 是否设S WITH GRANT权限24储备过程列出数据库中所有扩展储备过 程:use sybsystemprocsselect name from sysobjectswhere type二XP25删除扩展储备过程 xp_cmdshell 并删除sybsyesp dllexecsp_dropextendedprocxp_cmdshell假如一定需要使用 xp_cmdshell,则审核其权限分 配:use sybsystemprocsexecsp_helpr
8、otect“xp_cmdshellM26检査其它储备过程如sendmail,freemail,readmail,deletemail,startmail, stopmail 删除无 用的储备过程,并删除mail帐 号sybrnaiT 27网 络 层 安 全远端服务器信息检査远端服务器是否承诺访问 use masterexec sp_configure allowremote access1承诺远程访问0 -不承诺远程访问检査信任用户的存在情形 exec sp_helpremoteserver28远程连接机制检査安全机制和其提供的安全 服务select * from syssecmechs Sy
9、ssecmech表默认并不存在, 仅在査询的时候创建.它由以下 的列组成:sec_mech_name服务湍提供的 安全机制名available_service 安全机制 提供的安全服务举例Windows网络治理员.其 内容将为:sec_mech_name = NT LAN MANAGERavailable_service = unified login29检査libctl.cfg文件内部包含了网络驱动的信息,安 全.名目磁盘和其他初始化信 息。1. 假如LDAP密码加密。2. 安全机制:”dce”DCE安全机制。Hcsfkrb5M CyberSAFE Kerberos 安全机制。“LIBSMSSP” Windows NT 或Windows 95(仅客户端)上的 Windows网络治理员。注意:libtcl.cfg的位宜:UNIX 模式:$SYBASE/conf
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025企业租赁经营合同模板
- 2025年北京市煤炭购销合同示范文本
- 2025年心血管内科心血管病诊断与处理综合模拟答案及解析
- 2025年泌尿外科急诊常见病例模拟考试答案及解析
- 钢结构建筑切割拆除技术方案
- 2025年急诊科危重病情抢救操作考核试卷答案及解析
- 老旧小区管道燃气入户实施计划
- 2025年口腔科牙周疾病诊治技能考核答案及解析
- 2025年骨科手术技术实践考试答案及解析
- 2024年安岳县医疗卫生辅助岗真题
- 2025店面劳动合同范本:超市收银员专项协议
- 展会联合承办协议书范本
- 2025设备担保抵押借款合同
- 早教托育合伙人合同协议
- 2025年舞蹈培训学校工作计划及方案范文
- 2025至2030年中国视频监控系统行业市场运行态势及投资战略研究报告
- GB/T 45953-2025供应链安全管理体系规范
- 2025陕西寰宇正信科技产业发展有限公司招聘(71人)笔试参考题库附答案解析
- 污水处理设施运行维护手册与规范
- AIGC艺术设计 课件 第8章 AIGC艺术设计的思考与展望
- 物业财务基础知识培训课件
评论
0/150
提交评论