新聞中心
MSSQL,Microsoft SQL Server數(shù)據(jù)庫管理系統(tǒng),是許多公司和企業(yè)實現(xiàn)企業(yè)數(shù)據(jù)倉庫的基礎設施。最近,Microsoft公司發(fā)布了一項警告,指出MSSQL中的漏洞使其存在安全風險,并建議客戶停止當前使用的服務器上的MSSQL。

Microsoft宣布,由于存在遠程代碼執(zhí)行漏洞,客戶應立即停止(禁用或卸載)所有當前在生產(chǎn)環(huán)境中使用的MSSQL產(chǎn)品及其影響的服務。 Microsoft建議客戶將MSSQL操作關閉,或者將MSSQL服務停止或卸載,或者限制對其的訪問權(quán)限,以防止未經(jīng)授權(quán)的用戶和帳戶訪問該系統(tǒng)。
針對現(xiàn)有的MSSQL數(shù)據(jù)庫服務器,Microsoft提供了一些建議:1)更新當前使用的MSSQL數(shù)據(jù)庫服務器的補丁。 2)通過限制遠程訪問的方式限制其他未經(jīng)授權(quán)的用戶和帳戶訪問MSSQL系統(tǒng)或服務。 3)重新識別和重新配置MSSQL產(chǎn)品及其影響服務,確保不出現(xiàn)未授權(quán)的訪問。
以下為對當前在生產(chǎn)環(huán)境使用的MSSQL產(chǎn)品及其影響服務進行關閉的一段SQL腳本:
–停止MSSQL服務
shutdown /s
–卸載MSSQL產(chǎn)品
msiexec /qn /x {ProductCode}
–重啟計算機
shutdown /r /t 0
–禁用防火墻規(guī)則
netsh advfirewall set global statefulftp disable
–停止賬號登錄,僅保留特定賬號
net user /DELETE “username”
此外,Microsoft提供了一些建議,以幫助客戶定期審查服務器,并防止這類情況再次發(fā)生:
1)確保安裝了最新的MSSQL補丁;
2)啟用安全和審計控制,確保服務器及其受影響的服務僅由特權(quán)用戶使用;
3)可以使用如AppLocker和數(shù)據(jù)定期審查等解決方案,來確保計算機的安全性;
4)使用全面的安全軟件防病毒,檢測并防止威脅并監(jiān)控新技術(shù);
5)確保關鍵設備(服務器)存在主動維護體系,定期驗證其可用性;
6)定期評估網(wǎng)絡安全防御策略,以及應用程序及數(shù)據(jù)控制措施;
7)及時更新系統(tǒng),尤其是操作系統(tǒng)及應用程序;
8)通過遠程接入或其他方式提高安全級別;
9)將一般用戶帳戶降級至最少權(quán)限;
10)定期重啟服務器,以釋放緩存的內(nèi)存及清理系統(tǒng)中的其他漏洞。
安裝了最新的MSSQL補丁等其他措施后,Microsoft建議客戶重新啟用MSSQL服務,以確保其安全性,以及定期對MSSQL進行全面審查,以了解存在的漏洞或其他類似安全風險,并采取相應措施以確??蛻魯?shù)據(jù)的安全性。
香港服務器選創(chuàng)新互聯(lián),2H2G首月10元開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)互聯(lián)網(wǎng)服務提供商,擁有超過10年的服務器租用、服務器托管、云服務器、虛擬主機、網(wǎng)站系統(tǒng)開發(fā)經(jīng)驗。專業(yè)提供云主機、虛擬主機、域名注冊、VPS主機、云服務器、香港云服務器、免備案服務器等。
本文標題:MSSQL已被關閉:一次全面性審查(mssql已經(jīng)關閉)
路徑分享:http://www.5511xx.com/article/copsjij.html


咨詢
建站咨詢
