河端善博 ログ

RSS 開発、セキュリティ、日記

)
Please read my disclaimer.

DBセキュリティ研究所 第5回 セキュリティ設定の問題点を分析する

SQL Server マガジン Vol.12

今回は、ヒロシ君がセキュリティの設定ミスをしてしまったというお話

ポイントは、次のようになります。
  • 克明な変更記録が必須
  • 設定ミス ? 不正アクセス ?
  • 変更の前の準備
  • 変更テスト用サーバーの準備
  • バックアップがだいじ
  • セキュリティ設定テスト
キーワードは、次のとおり
  • ストアドプロシージャでロールをチェック
  • 所有権の継承と sp_executesql
  • 特定のコンピュータからのみ接続を許可する
運用サーバー上での設定変更手順ができていないと、明日はわが身。

12/16/2003 11:18 PM | Add Comment | #SQL Server #Writing


Subscribe to my RSS feed.

Powered by BlogX