版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1.1数据库安全检查报告编号临盆厂商/型号12-5-4物理地位中间讣心境房地点收集检査日期检査人义务人审核人编号检査项目检査内容操作办法成果检査记录1通用 安全 机制操作体系检査检査数据库安装目次的权限,确保只有体系治理员才能拜访 该目次对Windows操作体系而言,采取 regedt32 检 査HKLMSoftwareSybase 中的权 限 键值2办爭器信息列举收集上的长途办事器exec sp_helpserver检査输出内容:收集喑码加密的部份可能如下:Mnet password encryption'true'fnet password encryption'
2、false安然机制部份可能如下:Hrpc security model AH 是不 供给安然机制nrpc security model B”是供给 不合的安然办爭.如互相认证、消 宀 丄I人 Lfi_ If A Ayr列举特定办爭器的信息exec sp_he丄pdb3上岸设备检査认证模式是否开启exec splogmconf ig "loginmoden检査默认上岸exec spAlogmconfig ndefault account11在集成认证模式中,确认默认上 岸角色不是sa,设宜为NULL或 者 一个低权限的用户。4补丁査看办爭器版木信息select AVERSION5数据库
3、设备通用数据库参数获合适前Server的设备exec sp_configure6检査输出'allow updates tosystem tables'假如是、'on"状况,DBA可以经由 过程存储过程修改体系表C建议 SSo将其设迓为''off状况。因为已经建 立 的存储过程可以被履行建议审计 数据库的存储过程列表。exec sp configure "allow updates to system tables"7检查并包管'allow resource limit*的值设为、'Vexec sp_confi
4、gure f,allowresource limit118包管体系表'syscomments*已经 被保护该休系表界常重要.但默认 情况下被设迓为m确认 该值被设迓 为"OSexec sp_configure "select on syscomments text119缺点口记设备检査是否设宜掉败上岸日记,确 认该值设宜为” (Texec sp_configure Tog auditlogon failure'110检査是否设宜成功上岸日记确 认该数值设为”(Texec sp_configure nlog auditlogon success'111
5、用户级安全组列举某数据库的所有组:use DBNameexec sp_helpgroup12列举某组内的用户:use DBNameexec sp helpgroup GroupName13角色检查办爭器角色和用户定义的角色:select name, password,pwdate, status fromsyssrvroles14检査每个角色的具体信息:execsp displayroles''RoleNanie'J expand up15检査每个用户的具体信息:execsp displayrolesUserName, expand down16检査角色中空口令用户:s
6、elect name from syssrvroleswhere password = NULL17用户检査某数据库的所有效户:exec sp_helpuser18检査散列用户口令:select name, password fromsyslogi ns19检査每个数据库的用户权限:use DBNameexec sp_he丄protect20口令安然参数检査口令过不时光,建议设迓为14 1exec sp_configure "password expiration interval"'0,-暗码从不过时21检查口令是否至少包含一位数 字 exec sp_config
7、ure Hcheck password for digit110* 强迫用户口令中至少包含 一个数字22检査最小暗码长度,建议为8位以上exec sp_configure ”minimumpassword length'123数据级安全权限检査关键表.过程.触发器的权 限 检査付与public组权限的对象: use DBNameexecsp_he丄protectObjectName 输出:1.用户权限列表2. 所有对象的权限类型3. 是否设S WITH GRANT权限24存储过程列出数据库中所有扩大存储过程:use sybsystemprocsselect name from syso
8、bjectswhere type 二'XPf25删除扩大存储过程xp_cmdshell »并删除sybsyesp dllexecsp dropextendedprocxp_cmdshell假如必定须要应用xp_cmdshell, 则审核其权限分派:use sybsystemprocsexecsp_he丄protectxxxp_cmdshellM26检査其它存储过程如sendmailzfreemail,readmail,deletemail,srartmail, stopmail> 册9除无 用的存储过程,并删除mail帐号 ' sybrnaiT 27网络层安全远
9、端办事器信息检査远端办事器是否许可拜访 use masterexec sp_configure Hallow remote access"、L 许可长途拜访乜不许可长途拜访检査信赖用户的存在情况execsp_helpremoteserver28长途连接机制检査安然机制和其供给的安然办 事select * from syssecmechsSyssecmech表默认并不存在,仅 在査询的时刻创建它由以下的列 构成:sec_mech_name办爭器供给的安 然机制名available service 安然机制供 给的安然办爭举例'Windows收集治理员.其内 容将为:sec_mech_name = NT LANMANAGERavailable_service = unified login29检査libctl.cfg文件内部包含了收集驱动的信息,安 然.目次磁盘和其他初始化信息。1. 假如LDAP暗码加密。2. 安然机制:”dce”DCE安然机制。Hcsfkrb5M CyberSAFE Kerberos安然机制。“LIBSMSSP” Windows NT 或Windows 95 (仅客户端)上的Windows收集治理员。留意:libtcl.cfg的地位:UNIX 模式:$SYBASE/confiA 桌
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 突破自我 2026年秋季高一地理湘教版上学期期末测试卷(含答案)
- 2027年江苏省语文初三华师大版冲刺提分卷(含答案)
- 仿真考场 2027年山东省英语中考人教版全真模拟卷(含答案)
- 2027年新疆维吾尔自治区语文九年级沪教版预测模拟卷(含答案)
- 精准预测 2027年陕西省英语九年级沪教版命题预测卷(含答案)
- 快速提分 2026-2027学年第一学期初一历史人教版上学期期末测试卷(含答案)
- 命题风向标 2027届青海省语文初三沪教版考前最后冲刺卷(含答案)
- 2026 广东省水利岗事业编面试高频题集 含答案含解析
- 2026 事业编综合岗面试高频题含答案
- 2026年员工奖惩统一管理总条例
- 2026年全国行政执法人员执法资格考试必考题库与答案
- 2025年中国干粉砂浆市场调查研究报告
- 重庆数字资源集团招聘考试真题2025
- 城镇土地使用税房产税纳税申报表
- T∕CPCPA 0017-2026 托育机构婴幼儿回应性照护服务规范
- 2026云南保山电力股份有限公司校园招聘50人备考题库及参考答案详解1套
- 2025-2026学年苏教版(2024)小学科学一年级上册期末综合测试卷及答案
- 施工单位商务汇报体系
- Python程序设计基础及实践(慕课版 第2版)课件 郭炜 1. Python初探 -7. 组合数据类型(3)字典和集合
- 15189认可培训课件
- 6S目视化管理手册
评论
0/150
提交评论