新聞中心
MSSQL,Microsoft SQL Server數(shù)據(jù)庫管理系統(tǒng),是許多公司和企業(yè)實(shí)現(xiàn)企業(yè)數(shù)據(jù)倉庫的基礎(chǔ)設(shè)施。最近,Microsoft公司發(fā)布了一項(xiàng)警告,指出MSSQL中的漏洞使其存在安全風(fēng)險(xiǎn),并建議客戶停止當(dāng)前使用的服務(wù)器上的MSSQL。

Microsoft宣布,由于存在遠(yuǎn)程代碼執(zhí)行漏洞,客戶應(yīng)立即停止(禁用或卸載)所有當(dāng)前在生產(chǎn)環(huán)境中使用的MSSQL產(chǎn)品及其影響的服務(wù)。 Microsoft建議客戶將MSSQL操作關(guān)閉,或者將MSSQL服務(wù)停止或卸載,或者限制對(duì)其的訪問權(quán)限,以防止未經(jīng)授權(quán)的用戶和帳戶訪問該系統(tǒng)。
針對(duì)現(xiàn)有的MSSQL數(shù)據(jù)庫服務(wù)器,Microsoft提供了一些建議:1)更新當(dāng)前使用的MSSQL數(shù)據(jù)庫服務(wù)器的補(bǔ)丁。 2)通過限制遠(yuǎn)程訪問的方式限制其他未經(jīng)授權(quán)的用戶和帳戶訪問MSSQL系統(tǒng)或服務(wù)。 3)重新識(shí)別和重新配置MSSQL產(chǎn)品及其影響服務(wù),確保不出現(xiàn)未授權(quán)的訪問。
以下為對(duì)當(dāng)前在生產(chǎn)環(huán)境使用的MSSQL產(chǎn)品及其影響服務(wù)進(jìn)行關(guān)閉的一段SQL腳本:
–停止MSSQL服務(wù)
shutdown /s
–卸載MSSQL產(chǎn)品
msiexec /qn /x {ProductCode}
–重啟計(jì)算機(jī)
shutdown /r /t 0
–禁用防火墻規(guī)則
netsh advfirewall set global statefulftp disable
–停止賬號(hào)登錄,僅保留特定賬號(hào)
net user /DELETE “username”
此外,Microsoft提供了一些建議,以幫助客戶定期審查服務(wù)器,并防止這類情況再次發(fā)生:
1)確保安裝了最新的MSSQL補(bǔ)丁;
2)啟用安全和審計(jì)控制,確保服務(wù)器及其受影響的服務(wù)僅由特權(quán)用戶使用;
3)可以使用如AppLocker和數(shù)據(jù)定期審查等解決方案,來確保計(jì)算機(jī)的安全性;
4)使用全面的安全軟件防病毒,檢測并防止威脅并監(jiān)控新技術(shù);
5)確保關(guān)鍵設(shè)備(服務(wù)器)存在主動(dòng)維護(hù)體系,定期驗(yàn)證其可用性;
6)定期評(píng)估網(wǎng)絡(luò)安全防御策略,以及應(yīng)用程序及數(shù)據(jù)控制措施;
7)及時(shí)更新系統(tǒng),尤其是操作系統(tǒng)及應(yīng)用程序;
8)通過遠(yuǎn)程接入或其他方式提高安全級(jí)別;
9)將一般用戶帳戶降級(jí)至最少權(quán)限;
10)定期重啟服務(wù)器,以釋放緩存的內(nèi)存及清理系統(tǒng)中的其他漏洞。
安裝了最新的MSSQL補(bǔ)丁等其他措施后,Microsoft建議客戶重新啟用MSSQL服務(wù),以確保其安全性,以及定期對(duì)MSSQL進(jìn)行全面審查,以了解存在的漏洞或其他類似安全風(fēng)險(xiǎn),并采取相應(yīng)措施以確??蛻魯?shù)據(jù)的安全性。
香港服務(wù)器選創(chuàng)新互聯(lián),2H2G首月10元開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)互聯(lián)網(wǎng)服務(wù)提供商,擁有超過10年的服務(wù)器租用、服務(wù)器托管、云服務(wù)器、虛擬主機(jī)、網(wǎng)站系統(tǒng)開發(fā)經(jīng)驗(yàn)。專業(yè)提供云主機(jī)、虛擬主機(jī)、域名注冊、VPS主機(jī)、云服務(wù)器、香港云服務(wù)器、免備案服務(wù)器等。
當(dāng)前題目:MSSQL已被關(guān)閉:一次全面性審查(mssql已經(jīng)關(guān)閉)
網(wǎng)頁路徑:http://www.dlmjj.cn/article/copsjij.html


咨詢
建站咨詢
