惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
Apple Machine Learning Research
Apple Machine Learning Research
博客园_首页
爱范儿
爱范儿
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
罗磊的独立博客
M
MIT News - Artificial intelligence
D
Docker
量子位
T
Tailwind CSS Blog
人人都是产品经理
人人都是产品经理
月光博客
月光博客
有赞技术团队
有赞技术团队
J
Java Code Geeks
A
About on SuperTechFans
P
Proofpoint News Feed
Jina AI
Jina AI
Y
Y Combinator Blog
T
The Blog of Author Tim Ferriss
The GitHub Blog
The GitHub Blog
Microsoft Security Blog
Microsoft Security Blog
V
V2EX
GbyAI
GbyAI
F
Fortinet All Blogs

博客园 - 中国的Amadeus

【A】SQLServer 数据库变成单个用户后无法访问问题的解决方法.170323 - 中国的Amadeus A-GFS安装使用.220124 - 中国的Amadeus A-ollama发布Deepseek API并调用.250304 【A】OpenEuler同时安装docker-engine和containerd产生冲突.250212 A-通过sqlserver添加修改系统管理员账号.120510 A-AD中域用户密码策略不生效的解决方案.100301 A-BAT批处理文件语法.061024 - 中国的Amadeus 【A】欧拉OpenEuler基于Kubeasz部署k8s.v2.250120 - 中国的Amadeus A-查询SQL Server更改记录的语句-170315 【A】域控从域无法同步的解决方法.24011 - 中国的Amadeus 【A】SQL-按自定义格式进行编号的SQL自定义函数.090119 【A】SQL-select时,一个栏位按123进行编号的方法.090121 A-windows安装tomcat10.240108 A-SQL-update多条Select出来的数据.090205 A-Excel中,日期和时间用连接后格式不正确的解决方法.170306 A-挖矿病毒的终极解决方法.201010 A-docker里查找程序源代码路径 上传本地文件.210521 A-查找Tomcat路径并重启.210525 - 中国的Amadeus A-docker里面网站的port端口映射修改.210601 A-Gitbook的docker安装配置.210603 A-Gitbook在Docker中安装插件的方法.210603 A-Desk-群晖关闭局域网发现.210607 vscode+evernote印象笔记+markdown写在线笔记--OK 【Amadeus原创】苹果电脑升级系统无法开机的终极解决办法 【Amadeus原创】苹果下,idea手动maven jar包的方法 【Amadeus原创】VMware下centOS yum报错cannot find a valid baseurl or repo:base 解决方法 【20180111】【物流FM专访】贝业新兄弟李济宏:我们是如何做到大件家居B2C物流第一的? 【20171123】【GITC精华演讲】贝业新兄弟李济宏:如何做到企业信息化建设的加减乘除 存货控制中的ABC分类释义 对员工宽容的公司 都死掉了
【Amadeus原创】SQLServer2008防小人利器:审核/审计功能
中国的Amadeus · 2018-04-12 · via 博客园 - 中国的Amadeus

小人见怪不怪,世界上最可怕的就是会技术的小人,防不胜防!

sa密码泄露也就算了,关键是人家也可以前台攻击,直接把你弄的没辙!

在诅咒这种小人的同时,除了加强服务器安全管理,密码策略等,SQL Server2008开始,又出现了一个更牛叉的功能:审核。

对外可以优雅地声称,叫防黑客,对内,这技术叫防小人!

这审核功能,无非就是看一下有哪些人试图入侵数据库服务器,入侵了之后是否有drop表,是否有delete数据

开始吧:

1,打开数据库-安全性-审核,右击审核-新建审核

image

2,修改:审核名称,指定服务器的文件路径,确定,右键-启用审核

image

3,创建一个testDB (DEMO使用,自己有库的忽略)

use master;
GO

IF DATABASEPROPERTYEX('testDB', 'version') > 0
BEGIN
    ALTER DATABASE testDB SET SINGLE_USER
        WITH ROLLBACK IMMEDIATE;
    DROP DATABASE testDB;    
END


CREATE DATABASE testDB;
GO


use testDB;
GO


CREATE TABLE testTable(
col1 int IDENTITY,
col2 char(20));
GO

image

4,打开testDB-数据库审核规范-新建,选择审核Audit-File;

选择需要审核操作的类型 

点击对象名称,选择自己需要审计的表

image

点击主体名称,选择以下四个账号:

image

重复以上步骤,增删改三个全部做了,确定,右键,启用数据库审核规范。

image

5,来给testDB加点料:

--Insert Data
INSERT INTO testTable
VALUES('Insert Test');
GO

--Update that data
UPDATE testTable
SET col2 = 'Update Test'
WHERE col2 = 'Insert Test';
GO

--Delete that data
DELETE testTable
WHERE col2 = 'Update Test';
GO

6,安全性-审核,右键Audit-FILE,查看审核日志

image

image