【導(dǎo)讀】防火墻”,當我們被建議使用一個帶有安全檢查機制的裝置時,這是通常的反應(yīng)。比我們意識到的更廣泛的用戶。這是兩篇研究數(shù)據(jù)庫安全文章中的第一篇。全概念和和比較普遍的問題。在下篇文章,我們將把焦點放在特定的MicrosoftSQL和。Oracle的安全關(guān)注上。近來數(shù)據(jù)庫安全已成為一個熱門話題。安全的網(wǎng)絡(luò)存在)。因此,重點是加大對技術(shù)的考慮力度,譬如以更細膩的審查態(tài)度對。雖然這可能節(jié)省的購買一個單獨的服務(wù)器費用,但這嚴重影。如果這是確定的,當數(shù)據(jù)庫開放地連接到互聯(lián)網(wǎng)這種情況被證實了。Oracle數(shù)據(jù)庫在互聯(lián)網(wǎng)上提供有關(guān)端口1521。在調(diào)查這個問題時進一步被發(fā)現(xiàn),訪問。該Oracle服務(wù)器是沒有服務(wù)器加以制止之類的保護措施的。問題,但最終它確是數(shù)據(jù)庫,這是毫不妥協(xié)的。安全審查過程進展順利,訪問控制基于Windows認證。所有安全控制均到那些原先并未恢復(fù)。都使用相同的基線標準,特定具體的安全措施,這將大大減少SQL注入妥協(xié)的風險。