PDA

View Full Version : سوال: امنیت در SQL Server



mc_laren
یک شنبه 04 مهر 1389, 14:30 عصر
با عرض سلام و خسته نباشی خدمت دوستان
وقتی که صحبت از امنیت و سرعت در طراحی پایگاه داده می شود اولین گزینه ای که پیشنهاد می شود SQL Server می باشد . من که به شخصه سرعت بالایش نسبت به اکسس رو لمس کرده ام امادر مورد امنیتش چند ابهام برای وجود داره :
1- رمز عبور رو بر وری فایل پایگاه داده قرار داده می شود یا بر روی سرور آن؟
2- آیا می توان بر روی پایگاه داده نیز رمز عبور قرار داد مانند اکسس؟
3- اگه رمز عبور رو فقط بر روی سرور بتوان قرار داد آیا شخص دیگری می تواند با انتقال فایل ما به کامپیوتر دیگری و اتصال فایل ما به سرور خودش به محتویات پایگاه داده دسترسی پیدا کند؟ در این صورت امنیت چه می شود؟

tooraj_azizi_1035
یک شنبه 04 مهر 1389, 15:12 عصر
SQL Server امنیت وحشتناکی رو برقرار می کنه. اون امنیت رو سطح بندی کرده. منظور از سطح یک دیتابیس یک جدول یا هر چیز دیگه ای می تونه باشه. در ضمن SQL Server داده های با حساسیت فوق العاده بالا رو می تونه رمز کنه و بعد بفرسته. شما می تونی رو دیتابیس رمز بذاری قاعدتاً رمز تو خود فایل به صورت رمز شده ثبت می شه چون اگه اونو انتقال بدی باید سیستم جدید یه جوری رمز دیتابیس رو داشته باشه تا اونو بتونه باز کنه.

devil00x
یک شنبه 04 مهر 1389, 15:23 عصر
رمز بر روی اتصال به پایگاه داده قرار میگیرد.
و با اتصال به سرور دسترسی به کل دیتابیس ها
انتقال فایل از روی سرور به مکان دیگر منوط به این است که ان شخص دسترسی به سرور شما دارد و کسی می توانسته به سرور شما دسترسی پیدا کنه پس غریبه نیست.
ضمنا این اصل رو در نظر بگیرید که دسترسی فیزیکی به سرور یعنی تمام اطلاعات سرور ...

mc_laren
دوشنبه 05 مهر 1389, 13:06 عصر
میشه لطف کنید نحوه تامین امنیت برای پایگاه داده رو آموزش بدین؟

devil00x
دوشنبه 05 مهر 1389, 14:46 عصر
من یک سری چک لیست گرفتم بابت تامین امنیت سرور اس کیو ال یه سرچ کنی می تونی پیدا کنی.
یک سری موارد امنیتی رو گفته و راهنمایی کرده که چطور میتونه رفع کنی.

sahare
سه شنبه 06 مهر 1389, 09:10 صبح
میشه لینک چک لیست های امنیتی و چگونگی رفع آن را بدید؟:خجالت:

devil00x
سه شنبه 06 مهر 1389, 09:37 صبح
http://www.bradmcgehee.com/2010/09/sql-server-security-checklist/
http://vyaskn.tripod.com/sql_server_security_best_practices.htm

به این آدرس ها یه سربزن اما بهتر و بیشتر اگه خاستی یه سرچ بزن sql server security checklist مطمئنان مطالب جالب تری پیدا میکنی