ورود

View Full Version : سوال: در مورد امنيت sql 2000



javadt
یک شنبه 29 فروردین 1389, 19:58 عصر
سلام
من يك بانك دارم با sql2000
حالا بك سوال داشتم
بانك من روي سرور هست و برنامه ازش استفاده مي كنه و من براي اينكه كسي به بانك دسترسي داشته باشه بايد يوزر و پسورد Enterprise Manager رو د اشته باشه
حالا اگر كسي بياد و پروسس sql رو ببنده مي تونه بانك رو كپي كنه و توي sql خودش اتچ كنه و با يوزر هايي كه توي بانك هست از بانك استفاده كنه
حالا براي جلوگيري از اين كار بايد چي كار كنم؟
با تشكر

AminSobati
یک شنبه 29 فروردین 1389, 22:56 عصر
سلام دوست عزیزم،
این کار فقط در نسخه 2008 چاره داره. متاسفانه کسی که اونقدر دسترسی داشته باشه که SQL Server رو استاپ کنه، خیلی کارهای دیگه هم از دستش بر میاد

javadt
دوشنبه 30 فروردین 1389, 23:35 عصر
خوب پس اينجوري كه هركسي به راحتي مي تونه بانك ما رو داشته باشه
براي اين شما چه پيشنهادي مي كنيد؟
با تشكر

zmmehrdad
سه شنبه 31 فروردین 1389, 09:31 صبح
سلام دوست عزیزم،
این کار فقط در نسخه 2008 چاره داره. متاسفانه کسی که اونقدر دسترسی داشته باشه که SQL Server رو استاپ کنه، خیلی کارهای دیگه هم از دستش بر میاد
میشه بگین توی 2008 چطور میشه این کار رو کرد یعنی اگر ممکنه در مورد امنیت در sql server 2008 بیشتر توضیح بدین

mollyAreco
سه شنبه 31 فروردین 1389, 11:26 صبح
سلام
من يك بانك دارم با sql2000
حالا بك سوال داشتم
بانك من روي سرور هست و برنامه ازش استفاده مي كنه و من براي اينكه كسي به بانك دسترسي داشته باشه بايد يوزر و پسورد Enterprise Manager رو د اشته باشه
حالا اگر كسي بياد و پروسس sql رو ببنده مي تونه بانك رو كپي كنه و توي sql خودش اتچ كنه و با يوزر هايي كه توي بانك هست از بانك استفاده كنه
حالا براي جلوگيري از اين كار بايد چي كار كنم؟
با تشكر
ببین دوستان همانطوری که در پست قبلی گفته شد کسی که به رمز Adminورود به سیستم دسترسی داشته باشد ویا حتی به خود کیس سرور دسترسی داشته باشه میتونه بدونه نیاز به ورود به ویندوز ویا Remove کردن SQL به هرچیزی که احتیاج داشته باشه دسترسی پیدا کند/.
بهترین راه برای حفاظت از اطلاعات جلوگیری از تماس فیزیکی با دستگاه سرور است چون با ورود فیزیکی و دسترسی به سیستم دیگر امنیتی وجود نخواهد داشت .:قهقهه:

AminSobati
پنج شنبه 02 اردیبهشت 1389, 22:34 عصر
در 2008 قابلیتی به نام Transparent Data Encryption این کار رو انجام میده که نحوه پیاده سازیش در همین تالار توضیح داده شده