作者rogertu (Innocent World)
看板Database
标题Re: [SQL ] 资安的一个问题
时间Mon Dec 1 23:17:49 2008
※ 引述《Adonisy (堂本瓜一)》之铭言:
: ※ 引述《trueQoo (幸运之神)》之铭言:
: : 昨天被学员问到了一个问题...还真不知道怎麽说
: : 他问,如果 SQL Server整台被偷走,要如何预防他没有办法
: : 使用上面的资料库...
: : 这...你为什麽要让他整台伺服器被抱走咧...囧
: 我也很想知道...因为总听别人说,Oracle,Sysbase,就算把
: 伺服器抱走,就算他有管理者密码,也不能管资料库
: 但我旁边的 Oracle讲师说,不可能...
: 你连伺服器都抱走了,若你有管理者帐号密码,还有做不出来的事吗?
: 现在只想到一个可能
: 1.取消 SQL验证
: 2.把 builtin\administrators 拿掉,改成网域管理者
: 这样,他要抱伺服器走,还要抱 AD网域才行...
突然想到一件事情...
未来Windows 2008不是有支援磁碟加密的功能...
据说就算拆磁碟机或是整台Server抱走也没办法破解。
不过想想以现在的大企业环境偷主机+Storage
也很难在极短的时间且不被发现的状态下偷走吧 :P
(通常都是在外面冲进去里面偷资料比较多XD)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.136.52.123