【正文】
多用戶都碰到過這樣一些難堪的事,因為服務器的安全漏洞問題,導致其中數(shù)據(jù)的丟失、權限被非法取得。而且,當你將 SQL 服務器與Inter 相連時,為保證你數(shù)據(jù)的安全性和完整性,有些事情你需要特別考慮。但是這些是遠遠不夠的,因為高級的網(wǎng)絡入侵者往往能夠繞過這些防御。 名字欺騙 當主機 B 訪問主機 A(同時也作為 DNS 服務器 )如執(zhí)行 rlogin 時, A 接收到這個連接并獲得發(fā)起本次連接主機 B 的 IP 地址。 解決以上兩個問題的辦法主要有兩種: 1)、直接利用 DNS 軟件本身具備的安全特性來實現(xiàn); 2)、以防火墻 /NAT 為基礎,并運用私有地址和注冊地址的概念。有關 Sendmail 的安全問 題重要的原因在于它是一個異常復雜的程序,而另一個原因是它需root 用戶特權運行。的確,從理論上講, MAIL服務是一種不安全的服務,因為它必須接受來自 INTERNET 的幾乎所有數(shù)據(jù)。當主機 D 也執(zhí)行 rlogin時,主機 A 同樣要驗證本次連接的合法性。通過使用 SQL Web