当前位置: 首页 > 图文教程 > 数据库 > MSSQL > Windows2003服务器安装设置教程:MSSQL安全篇

MSSQL
无数据库日志文件恢复数据库方法两则(一)
SQLServer编写存储过程小工具(一)
SQLServer编写存储过程小工具(二)
SQLServer编写存储过程小工具(三)
Eclipse+JBoss+MySQL开发环境设置
MYSQL使用简述
一些有用的sql语句实例
枚举SQLServer的实例
SQLServer应用程序中的高级SQL注入
SQL Server数据库超级管理员账号防护知识
讲解如何实现互联网上数据库的安全
SQL 2005数据库转到SQL 2000的步骤讲解
带你轻松接触数据库生成xml的两个方法
用MS SQL Reporting Services生成报表
保护SQL Server的十个步骤
关于SQL SERVER的一些安全问题
SQL Server 2008数据库中使用表值参数
SQL Server 2005中用存储过程实现搜索功能
MS SQL数据库置疑解决办法
SQL Server密码管理的六个危险判断

Windows2003服务器安装设置教程:MSSQL安全篇


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-30   浏览: 106 ::
收藏到网摘: n/a

Windows2003服务器安装及设置教程好久没有更新了,正好最近上了一台服务器,正好把剩下的几篇补全,今天先说的是MSSQL安全篇第一篇——将MS SQL SERVER运行于普通用户下。

为什么要将MS SQL SERVER数据库必须运行在“普通用户”的状态下呢?因为如果使用了“超级管理员”或者“本地系统用户”来运行“SQL2000数据库”,就会被黑客利用,利用SYSTEM用户权限入侵服务器。因此,为了服务器安全,务必将MS SQL SERVER运行在“普通用户”的状态下。同时,要对硬盘的权限做好对应的权限设置MS SQL SERVER才能正常运行。

将MS SQL SERVER运行于普通用户下

  1. 建立普通用户;
    单击“开始”—“管理工具”—“计算机管理”,进入计算机管理界面。
    mssql运行
  2. 单击“系统工具”—“本地用户和组”—“用户” ,进入用户管理;
    mssql运行二
  3. 在“用户”上右击,选中“新用户”,添加新用户;
    mssql运行三
  4. 进入新用户建立界面;
    mssql运行四
  5. 输入MS SQL SERVER运行用户“mssqlrun” ,并设置密码,单击“创建”建立该用户;
    mssql运行五
  6. 打开MSSQL SERVER安装盘根目录的安全属性(在安装盘盘符上右键单击,选择“属性”,在弹出的属性框中单击“安全”标签)。
    mssql运行六
  7. 单击“添加”,在“选择用户或组”里输入刚刚添加的MSSQL运行用户“mssqlrun”,单击确定给MSSQLSERVER安装盘根目录添加用户;
    mssql运行七
  8. 设置“Mssqlrun”用户的权限,将默认的“读取和运行”权限取消,保留“读取”和“列出文件夹目录”权限,单击“确定”,保存该设置并退出;
    mssql运行八
    mssql运行九
  9. 进入MSSQL SERVER安装目录,同样在文件夹内右键选择“属性”;
    mssql运行十
  10. 打开MSSQL SERVER安装目录属性的“安全”属性,删除“SYSTEM”用户,添加“mssqlrun”用户,权限为完全控制;
    mssql运行十一
  11. 设置完目录的权限后,就需要将MS SQL SERVER的运行用户设置为mssqlrun;
    mssql运行十二
  12. 单击“此帐户”,设置帐户;
    mssql运行十三
  13. 单击“浏览”,在输入框中输入MSSQL SERVER的用户“mssqlrun”;
    mssql运行十四
  14. 在密码和确认密码中输入mssqlrun用户的密码,单击“应用”,系统弹出服务警告窗口“新的登录名只有在您停止并重启服务时才可生效。”,单击确定即可。
    mssql运行十五 

此时重启一下服务,MSSQL SERVER就运行在mssqlrun这个普通权限的用户之下了,服务器安全将大大增强。