设为首页 收藏本站
| 数控仿真 | 技术文章 | 公路造价 | 文档管理软件 |
| 幸运之门彩票网 | 彩票新闻 | 免费招聘 | 百科问吧 | 百姓族谱 | 小游戏网 |
世界上最高的摩天轮是?
文档管理 | 数据库技术 | 全文检索 | 中文分词 | 文件格式 | Lucene | FireBird | IIS | 免费小游戏 | 彩票论坛
Google
北京紫气东来网络公司 > 技术文章 > 数据库技术 > 微软发布SQL SERVER 2000 安全工具
数据库技术 | FireBird | My SQL |
微软发布SQL SERVER 2000 安全工具

发表:北京紫气东来网络公司www.chianwiss.com,本文被阅读:1
2003年1月底肆虐全球的"2003蠕虫王"对互联网的攻击暴露的不仅仅是一个软件缺陷,它还表明,许多计算机网络的管理人员采用的安全策略都是不够的。由于"2003蠕虫王"利用了SQL Server 2000的一个安全漏洞, 微软公司已于2003年1月17日发布了针对这一漏洞的 补丁程序Microsoft SQL Server 2000 Service Pack 3。在SQL Server 2000 Service Pack 3中,对SQL Server 2000的数据库组件和分析服务组件进行了修复更新,为了能更好的维护SQL Server 2000 的安全性能,微软公司于2003年2月7日发布了SQL Server 2000 安全工具。这个工具主要用于扫描 SQL Server 实例并检测安全漏洞,然后应用更新到被感染的文件。目前微软提供下载的SQL Server 2000 安全工具包括 -- SQL Server 2000 SQL 扫描程序、SQL 检查程序、SQL 关键更新、SMS 部署工具和 Servpriv.exe 实用工具。在此,强烈建议SQL Server 2000 的用户尽快下载SQL Server 2000 安全工具。

SQL Server 2000 安全工具概述

SQL 关键更新:

SQL 关键更新扫描运行容易受到"2003蠕虫王"程序攻击的 SQL Server 2000 和 MSDE 2000 实例的计算机,并更新被感染的文件。SQL 关键更新运行于 Windows 98、Windows ME、Windows NT 4.0、Windows 2000 和 Windows XP。SQL 关键更新受群集系统支持。带 Service Pack 2 (SP2) 和安全更新 MS02-039、MS02-043、MS02-056 或 MS02-061 的 SQL Server 2000 实例,或带 SP3 或更新的实例,不容易受到攻击。运行 SQL Server 7.0 和更早版本的计算机不容易受到攻击。

限制:
* SQL 关键更新必须在本地计算机上运行。
* SQL 关键更新将修复发现的漏洞;它不能用于禁用 SQL Server 实例。
* SQL 关键更新不会安装 SP3。它只更新易受攻击的文件。
* SQL 关键更新将修复与您运行的 SQL 关键更新语言相同的 MSDE 安装。
* 运行 SQL 关键更新的用户必须拥有替换 Program Files 目录中 SQL Server 文件的权限。
* 只有所修复的每个 SQL Server 实例都包含 ssnetlib.dll 文件时,SQL 关键更新才起作用

注意:如果您已经安装了 Microsoft 安全公告 MS02-039,SQL 扫描程序和 SQL 检查程序将错误地报告您的系统易受 Slammer 蠕虫程序攻击。如果您不能确定是否已经安装必要的安全修补程序来保护系统免于蠕虫王程序攻击,您可以检查 MSSQLBINN 文件夹下 ssnetlib.dll 文件的版本并确定其版本是 8.00.636 或更新。但是,Microsoft 强烈建议您应用 MS02-061 中描述的安全修复程序,因此此修复程序包含 MS02-061 安全公告中描述的其他修复。

SQL 扫描程序:

SQL 扫描程序(Sqlscan.exe)可以扫描单独的计算机、Windows 域或特定范围的 IP 地址,并可以识别出易受 Slammer 蠕虫程序攻击的 SQL Server 实例。 SQL 扫描程序运行于 Windows 2000 或更高版本,并可以识别运行于 Windows NT 4.0、Windows 2000 或 Windows XP (Professional) 的 SQL Server 2000 和 MSDE 2000 实例。 带 Service Pack 2 (SP2) 和安全更新 MS02-039、MS02-043、MS02-056 或 MS02-061 的 SQL Server 2000 实例,或带 SP3 或更新的实例,不容易受到攻击。运行 SQL Server 7.0 和更早版本的计算机不容易受到攻击。 SQL 扫描程序无法定位运行在 Windows 98、Windows ME 或 Windows XP (Home)上的 SQL Server 实例。SQL 扫描程序无法检测从命令行启动的 SQL Server 实例。

注意:在某些情况下,可能无法成功关闭已受感染的 SQL Server 实例。您可能需要使用系统管理工具来终止该进程。

SQL 扫描程序要求输入下列项目之一:

1) 域

2) IP 地址范围

3) 单独的计算机名

使用 SQL 扫描程序处理远程计算机时,用户必须是域管理员。其他情况下,您必须是本地计算机的管理员。 如果 ssnetlib.dll 或 sqlserver.exe 文件被重命名,SQL 扫描程序将不返回最终结果。您必须在运行此命令前将这些文件重命名为其原始名称。

SQL 扫描程序可以识别出群集计算机上的易受攻击的 SQL Server 实例,但是不会禁用这些实例。必须在这些计算机上手动管理 SQL 实例的禁用和关闭。

SQL 检查程序:

SQL 检查程序扫描运行易受 Slammer 蠕虫程序攻击的 SQL Server 2000 和 SQL Server 2000 Desktop Engine (MSDE 2000) 实例的计算机。SQL 检查程序也能识别易受攻击的 SQL Server 群集,但不会禁用他们。SQL 检查程序可以运行于 Windows 98、Windows ME、Windows NT 4.0、Windows 2000 和 Windows XP。对于运行 Windows NT 4.0、Windows 2000 和 Windows XP 的计算机,它停止并禁用 SQL Server 和 SQL 代理服务。对于运行 Windows 98 和 Windows ME 的计算机,它可以识别易受攻击的实例但不停止或禁用任何服务。带 Service Pack 2 (SP2) 和安全更新 MS02-039、MS02-043、MS02-056 或 MS02-061 的 SQL Server 2000 实例,或带 SP3 或更新的实例,不容易受到攻击。运行 SQL Server 7.0 和更早版本的计算机不容易受到攻击。

SMS 部署工具:

此工具提供的 SQLFIX.SMS 文件用于在 SMS 中创建部署 SQL Server 关键更新的程序包。

Servpriv.exe:

如果您正在运行 SQL Server 2000 SP,除应用此关键更新实用工具包括的更新外,您还必须运行此工具包中包括的 servpriv.exe 实用工具在相应服务注册表项上设置合适的用户权限。此实用工具首先发布于 Microsoft 安全公告 MS02-043 中。有关其他详细信息,请参阅 readme_ServPriv.txt 文件。

系统要求

支持的操作系统: Windows 2000, Windows 98, Windows ME, Windows NT, Windows XP

下载网址:

SQL Server 2000 安全工具
http://microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=9552D43B-04EB-4AF9-9E24-6CDE4D933600

Microsoft SQL Server 2000 Service Pack 3
http://microsoft.com/downloads/details.aspx?FamilyID=9032f608-160a-4537-a2b6-4cb265b80766&displaylang=zh-cn

参考信息

http://microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=9552D43B-04EB-4AF9-9E24-6CDE4D933600


wiss文档协同管理系统三分钟解决一切文档管理的烦恼!!!
WiSS 产品更多功能http://www.chinawiss.com/product.htm

 北京紫气东来网络公司 > 技术文章 > 数据库技术
·SQL SERVER补丁版本的检查和安装过程中常见问题 (4)
·MYSQL数据库的安全配置、实用技巧 (4)
·据库安全:保证ORACLE数据库安全性的策略和方法 (4)
·正确设计关系数据库中保存大量XML文档的解决办法 (4)
·SQL SERVER 2000自带"备份"功能对关键数据库备份 (4)
·数据库知识:LINUX系统下ORACLE主要监控工具介绍 (4)
·微软SQL SERVER密码管理六个危险判断 (6)
·微软SQLSERVER密码管理的危险判断 (9)
·FIREBIRD的备份工具(NBACKUP)介绍 (15)
 最新文章
·微软发布SQL SERVER 2000 安全工具
·SQL SERVER补丁版本的检查和安装过程中常
·MYSQL数据库的安全配置、实用技巧
·据库安全:保证ORACLE数据库安全性的策略
·正确设计关系数据库中保存大量XML文档的
·SQL SERVER 2000自带"备份"功能对关键数
·数据库基础:利用图形界面 从SQL导入导出
·数据库知识: 如何备份与恢复WIN 2003的
·数据库小知识: 关于 ORACLE 数据库的启
·ASP漏洞全接触---SQL注入一般步骤与注入
·原来如此! 一次特殊的SQL SERVER数据库
·数据库安全小知识: ORACLE数据库的灾难
·数据库安全: 并入子网后为什么无法连接
·数据库知识: 详述 SQL SERVER 补丁安装
·数据库安全防护: 数据库系统防黑客入侵
·数据库应用知识: 改善SQL SERVER内存管
·数据库安全:在SQL SERVER中进行快速删除
·数据库安全:ORACLE也受伤 注入漏洞的发
·数据库安全知识:关于 ORACLE数据库的备
·数据库安全:关于 ORACLE灾难防护的关键
·数据库安全:全面认识数据恢复为你的电脑
·以数据库基本原理 详析邮件服务器邮件存
·数据库应用:MICROSOFT SQL SERVER 连接
·数据库安全:怎样来限制 SQL SERVER指定
·数据库知识:关于MYSQL数据库的用户帐号
·数据库安全:简单介绍SQL SERVER 安全系
·数据库安全:SQL SERVER连接中三个常见的
·应用技巧:用ASP来连接各种不同数据库的
·数据库知识:浅谈数据库初学者 常存在的
·数据库安全:小知识—SQL SERVER 中系统
·数据库安全:十大绝招保护 SQL SERVER数
·数据库应用:在WINDOWS 2000下 优化ORAC
·数据库安全:数据库系统 防止黑客入侵之
·数据库安全:简述SYBASE 数据库安全性的
·安全知识:专家谈补丁管理不是毁掉而是拯
·数据库安全:关于数据库系统 防黑客入侵
·数据库安全:SQL SERVER 数据库安全规划
·数据库知识:SQL SERVER 仍占数据库市场
·数据库知识:数据复制理念 与复制技术面
·数据库知识:MICORSOFT SQL SERVER 2008
·数据库知识:ORACLE 10G DATAGUARD 日志
·数据库知识:SQL SERVER 需要避免的查询
·数据库知识:ORACLE WINDOW服务启动时不
·数据库知识:WINDOWS平台下ONE-OF-PATCH
·数据库安全:实例之ORACLE 监听口令及监
·数据库知识:带你轻松接触一个检测MYSQL
·数据库知识:LINUX自动备份MYSQL数据库
·数据库:快速掌握SQL服务器常见的危险和
·数据库:快速掌握SQL服务器常见的危险和
·数据库知识:LINUX系统下ORACLE主要监控
 热门文章
·PDF转成WORD TXT EXCEL RTF软件
·对PDF文件的文本抽取(PDFBOX处理中文PDF
·PDF与WORD之间提取和转换经验浅谈
·JAVA抽取WORD和PDF格式文件的四种武器
·行政管理部门的职责与权利是什么?
·用C#制作PDF文件全攻略
·LUCENE索引文件格式分析
·如何整理好公司文档?
·再谈关于软件开发中的文档管理
·希望PDFLIB TET― 理想的文本提取软件包
·LUCENE系统结构分析
·C#抽取WORD文档内容
·DELPHI与WORD之间的融合技术
·怎么整理才有效讲文档保存好归类好?
·从HTML文件中抽取正文的简单方案
·电子文档管理
·VC实现类似EXCEL文件夹式样的标签控制
·中文分词技术三种歧义
·全文检索核心:几款免费中文分词模块介绍
·中文分词技术详解
·天灾还是人祸,让你知道最爱是谁?
·全文检索概念
·ANNOTATED LUCENE(中文版)
·数据库的三重境界
·电子文件归档与管理规范 GB/T 18894-200
·LUCENE的应用、特点及优势
·软件测试工程师笔试题中数据库试题集锦
·中文分词技术
·DELPHI自动化控制EXCEL
·基于字符串匹配的中文分词
免费小游戏
宠物连连看

真人美女换装

美女脱衣服

美女胴体猜猜看

调戏床上美女

黄金矿工
德育、智育、体育三者是哪个著名人物说的?A:孙中山 B:梁启超 C:谭嗣同
| 2008-10-30 | 首页 | 功能介绍 | 免费下载 | 产品购买 | 在线服务 | 典型应用 | 技术文章 | 联系我们 |