您所在位置: 网站首页 / 文档列表 / 数据库 / 文档详情
数据库安全检查报告.docx 立即下载
上传人:飞飙****ng 上传时间:2024-09-04 格式:DOCX 页数:7 大小: 金币:10 举报 版权申诉
预览加载中,请您耐心等待几秒...

数据库安全检查报告.docx

数据库安全检查报告.docx

预览

在线预览结束,喜欢就下载吧,查找使用更方便

10 金币

下载文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第PAGE7页共NUMPAGES7页第PAGE\*MERGEFORMAT7页共NUMPAGES\*MERGEFORMAT7页数据库编号生产厂商/型号12-5-4物理位置中心机房所在网络检查日期检查人责任人审核人编号检查项目检查内容操作方法结果检查记录1通用安全机制操作系统检查检查数据库安装目录的权限,,确保只有系统管理员才能访问该目录对Windows操作系统而言,采用regedt32检查HKLM\Software\Sybase中的权限键值2服务器信息列举网络上的远程服务器execsp_helpserver检查输出内容:网络密码加密的部份可能如下:"netpasswordencryption"=true"netpasswordencryption"=false安全机制部份可能如下:"rpcsecuritymodelA"是不提供安全机制"rpcsecuritymodelB"是提供不同的安全服务,如互相认证、消息加密、完整性校验等。列举特定服务器的信息execsp_helpdb3登陆配置检查认证模式是否开启execsp_loginconfig"loginmode"检查默认登陆execsp_loginconfig"defaultaccount"在集成认证模式中,确认默认登陆角色不是sa,设置为NULL或者一个低权限的用户。4补丁查看服务器版本信息select@@VERSION5数据库配置通用数据库参数获得当前Server的配置execsp_configure6检查输出'allowupdatestosystemtables'如果是“on”状态,DBA可以通过存储过程修改系统表。建议sso将其设置为“off”状态。因为已经建立的存储过程可以被执行,建议审计数据库的存储过程列表。execsp_configure"allowupdatestosystemtables"7检查并保证'allowresourcelimit'的值设为“1”execsp_configure"allowresourcelimit"8保证系统表'syscomments'已经被保护该系统表非常重要,但默认情况下被设置为"1",确认该值被设置为"0"。execsp_configure"selectonsyscomments.text"9错误日志配置检查是否设置失败登陆日志,确认该值设置为"0"execsp_configure"logauditlogonfailure"10检查是否设置成功登陆日志,确认该数值设为"0"execsp_configure"logauditlogonsuccess"11用户级安全组列举某数据库的所有组:useDBNameexecsp_helpgroup12列举某组内的用户:useDBNameexecsp_helpgroupGroupName13角色检查服务器角色和用户定义的角色:selectname,password,pwdate,statusfromsyssrvroles14检查每个角色的详细信息:execsp_displayroles"RoleName",expand_up15检查每个用户的详细信息:execsp_displayrolesUserName,expand_down16检查角色中空口令用户:selectnamefromsyssrvroleswherepassword=NULL17用户检查某数据库的所有用户:execsp_helpuser18检查散列用户口令:selectname,passwordfromsyslogins19检查每个数据库的用户权限:useDBNameexecsp_helprotect20口令安全参数检查口令过期时间,建议设置为14天execsp_configure"passwordexpirationinterval"'0'–密码从不过期'n'–天数.21检查口令是否至少包含一位数字execsp_configure"checkpasswordfordigit"'0'-强制用户口令中至少包含一个数字22检查最小密码长度,建议为8位以上execsp_configure"minimumpasswordlength"23数据级安全权限检查关键表、过程、触发器的权限,检查赋予public组权限的对象:useDBNameexecsp_helprotectObjectName输出:1.用户权限列表2.所有对象的权限类型3.是否设置WITHGRANT权限24存储过程列出数据库中所有扩展存储过程:usesybsyste
单篇购买
VIP会员(1亿+VIP文档免费下)

扫码即表示接受《下载须知》

数据库安全检查报告

文档大小:

限时特价:扫码查看

• 请登录后再进行扫码购买
• 使用微信/支付宝扫码注册及付费下载,详阅 用户协议 隐私政策
• 如已在其他页面进行付款,请刷新当前页面重试
• 付费购买成功后,此文档可永久免费下载
年会员
99.0
¥199.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用

手机号注册 用户名注册
我已阅读并接受《用户协议》《隐私政策》
已有账号?立即登录
我已阅读并接受《用户协议》《隐私政策》
已有账号?立即登录
登录
手机号登录 微信扫码登录
微信扫一扫登录 账号密码登录

首次登录需关注“豆柴文库”公众号

新用户注册
VIP会员(1亿+VIP文档免费下)
年会员
99.0
¥199.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用