作者Adonisy (堂本瓜一)
看板Database
标题Re: [SQL ] 资安的一个问题
时间Mon Dec 1 21:37:14 2008
※ 引述《trueQoo (幸运之神)》之铭言:
: 昨天被学员问到了一个问题...还真不知道怎麽说
: 他问,如果 SQL Server整台被偷走,要如何预防他没有办法
: 使用上面的资料库...
: 这...你为什麽要让他整台伺服器被抱走咧...囧
我也很想知道...因为总听别人说,Oracle,Sysbase,就算把
伺服器抱走,就算他有管理者密码,也不能管资料库
但我旁边的 Oracle讲师说,不可能...
你连伺服器都抱走了,若你有管理者帐号密码,还有做不出来的事吗?
现在只想到一个可能
1.取消 SQL验证
2.把 builtin\administrators 拿掉,改成网域管理者
这样,他要抱伺服器走,还要抱 AD网域才行...
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.124.3.8
※ 编辑: Adonisy 来自: 59.124.3.8 (12/01 21:41)
1F:推 wuwaiter:SQL验证似乎无法完全取消...第二点就不知道了!! 12/01 22:59
2F:推 mathrew:所以现在 FDE 才开始要流行... 12/02 07:32