设为首页 收藏本站
查看: 655|回复: 0

[经验分享] 如何加强 SQL Server 2000 本地数据库的网络连接安全性

[复制链接]

尚未签到

发表于 2018-10-16 09:53:20 | 显示全部楼层 |阅读模式
如何加强 SQL Server 2000 本地数据库的网络连接安全性  文章编号 : 814130
  最后修改 : 2006年2月20日
  修订 : 9.0
  概要
  有些 SQL Server 2000 Personal Edition 实例和 SQL Server 2000 Desktop Engine(也称为 MSDE 2000)实例可能会作为本地数据存储运行,仅由运行在同一计算机上的应用程序使用。如果从未向这些 MSDE 2000 实例进行过网络连接,则这些实例不需要网络支持,此时关闭那些不需要的资源是一个明智的选择。
  如果使用的是 SQL Server 2005
  有关 SQL Server 2000 的概念和讨论同样适用于 SQL Server 2005 和 SQL Server Express。有关 SQL Server 2005 中此对象的更多信息,请参见 SQL Server 2005 联机丛书中的以下主题:• 如何配置客户端协议(SQL Server 配置管理器)
  • 配置服务器网络协议和网络库
  • 默认的 SQL Server 网络配置
  更多信息
  每一个 SQL Server 2000 实例或 MSDE 2000 实例都可以配置为侦听一组特定的网络协议和地址。如果某一实例不需要网络连接,则关闭不用的网络支持可减少该实例的安全依赖性。您可以通过将该实例配置为不侦听任何网络协议来做到这一点。一般来说,您只应对作为本地数据存储运行的 SQL Server 2000 版本进行这样的配置:
  • SQL Server 2000 Personal Edition
  - 或 -
  • SQL Server 2000 Desktop Engine (MSDE 2000)
  将一个 SQL Server 实例配置为不侦听网络协议后,同一计算机上的所有应用程序都将使用共享的内存网络库与之进行通信。
  关闭网络协议支持并不意味着网络协议具有固有的不安全性。任何时候某一程序访问一项外部资源时,该程序都要获取有关此外部资源安全性的依赖项,即使此外部资源非常安全也是如此。通过关闭不使用的资源,该程序就可以减少其安全依赖项。
  注意:对该实例的所有管理都必须在它所运行的计算机上完成。
  当 SQL Server 2000 SP3a 或 MSDE 2000 SP3a 的实例被配置为不侦听任何网络协议时,它们将停止在 UDP 端口 1434 上的侦听。SQL Server 2000 或 MSDE 2000 的早期版本不管配置如何,总是要侦听 UDP 1434。有关更多信息,请参见 SP3a 的 Readme.htm 文件,在下面的 Microsoft 网站上可看到此文件:
  SQL Server version 2000 Service Pack 3a Readme.htm (http://support.microsoft.com/def ... /2000/sp3readme.asp)
  如果该实例在“Windows 身份验证”模式下运行,则此计算机上的 Windows 帐户之一必须是 SQL Server sysadmin 固定服务器角色的一个成员。如果该实例以混合模式运行,管理员可以使用 sa 帐户或 SQL Server sysadmin 固定服务器角色中的一个 Windows 帐户进行登录。
  要使用“SQL Server 2000 服务器网络”实用工具将一个现有的 SQL Server 2000 或 MSDE 2000 实例配置为不侦听网络连接,请按照下列步骤操作:
  1. 如果在计算机上安装了 SQL Server 客户端工具,请打开 Microsoft SQL Server 程序组,然后启动“服务器网络”实用工具。如果未安装 SQL Server 客户端实用工具,请运行 SQL Server Tools\Binn 文件夹中的 Svrnetcn.exe 文件。通常情况下,不在计算机上安装 SQL Server 客户端实用工具的原因是:该计算机只运行 MSDE 2000 实例,而这些实例不向用户提供使用 SQL Server 客户端实用工具的许可。
  有关 SQL Server 2000 文件的文件夹结构方面的更多信息,请访问下面的 Microsoft 网站:
  File Locations for Multiple Instances of SQL Server (http://msdn.microsoft.com/librar ... 7nqr.asp?frame=true)
  2. 在“常规”选项卡上,选择“此计算机上的实例”列表框中的 SQL Server 实例的名称。单击默认实例的“服务器名”以将其选中,或为任何指定的实例选择“服务器名/实例名”。
  3. 要将 SQL Server 的实例限制为只允许本地连接,请单击“禁用”,直到“启用的协议”列表中不再列出任何协议。如果您需要在以后更改此设置以允许远程连接,请逆向执行此过程并启用一个或多个协议。
  4. 单击“确定”。
  5. 重新启动 SQL Server 实例,以使所做更改生效。
  对于一个当前配置为不支持网络连接的 SQL Server 2000 实例,您可以使用“SQL Server 2000 服务器网络”实用工具来启用到它的网络连接。
  回到顶端
  DISABLENETWORKPROTOCOLS 开关
  SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 3 安装程序引入了一个新的 DISABLENETWORKPROTOCOLS 开关,您可以用它来安装一个新的未启用任何网络连接的 MSDE 2000 实例。
  对于 SP3,此开关的行为是:如果未指定 DISABLENETWORKPROTOCOLS,该实例将安装为启用网络协议连接。如果您指定 DISABLENETWORKPROTOCOLS=1,将不为该实例启用任何网络协议。
  在 SP3a 中,对 DISABLENETWORKPROTOCOLS 的行为有两处更改: • 安装 SP3a 的新实例时的默认行为是禁用网络协议支持,从而使该实例在默认情况下更加安全。
  • 当升级现有 MSDE 2000 实例时,您可以指定关闭网络协议支持。
  下表描述了此行为:
  MSDE 2000 SP3a 的全新安装。
  当前设置 用户指定的网络协议设置 网络协议结果
  无 禁用 禁用
  无 启用 启用
  无 没有用户指定的设置 禁用
  升级到 MSDE 2000 SP3a
  当前设置 用户指定的网络协议设置 网络协议结果
  禁用 禁用 禁用
  禁用 启用 启用
  禁用 没有用户指定的设置 禁用
  启用 启用 启用
  启用 禁用 禁用
  启用 没有用户指定的设置 启用
  注意:在您使用 “/?” 开关运行 MSDE 2000 setup.exe 以列出其支持的开关时,/DISABLENETWORKPROTOCOLS 开关不会列出。
  有关 DISABLENETWORKPROTOCOLS 的更多信息,请参见下面 Microsoft 网站中提供的 SQL Server 2000 Service Pack 3a Readme 文件。
  SQL Server version 2000 Service Pack 3a Readme.htm (http://support.microsoft.com/def ... /2000/sp3readme.asp)


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-622195-1-1.html 上篇帖子: SQL SERVER 2008 创建,删除,添加表的主键 下篇帖子: SQL Server2008存储结构之堆表、行溢出
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表