【導(dǎo)讀】防火墻”,當(dāng)我們被建議使用一個(gè)帶有安全檢查機(jī)制的裝置時(shí),這是通常的反應(yīng)。比我們意識(shí)到的更廣泛的用戶。這是兩篇研究數(shù)據(jù)庫(kù)安全文章中的第一篇。全概念和和比較普遍的問(wèn)題。在下篇文章,我們將把焦點(diǎn)放在特定的MicrosoftSQL和。Oracle的安全關(guān)注上。近來(lái)數(shù)據(jù)庫(kù)安全已成為一個(gè)熱門(mén)話題。安全的網(wǎng)絡(luò)存在)。因此,重點(diǎn)是加大對(duì)技術(shù)的考慮力度,譬如以更細(xì)膩的審查態(tài)度對(duì)。雖然這可能節(jié)省的購(gòu)買一個(gè)單獨(dú)的服務(wù)器費(fèi)用,但這嚴(yán)重影。如果這是確定的,當(dāng)數(shù)據(jù)庫(kù)開(kāi)放地連接到互聯(lián)網(wǎng)這種情況被證實(shí)了。Oracle數(shù)據(jù)庫(kù)在互聯(lián)網(wǎng)上提供有關(guān)端口1521。在調(diào)查這個(gè)問(wèn)題時(shí)進(jìn)一步被發(fā)現(xiàn),訪問(wèn)。該Oracle服務(wù)器是沒(méi)有服務(wù)器加以制止之類的保護(hù)措施的。問(wèn)題,但最終它確是數(shù)據(jù)庫(kù),這是毫不妥協(xié)的。安全審查過(guò)程進(jìn)展順利,訪問(wèn)控制基于Windows認(rèn)證。所有安全控制均到那些原先并未恢復(fù)。都使用相同的基線標(biāo)準(zhǔn),特定具體的安全措施,這將大大減少SQL注入妥協(xié)的風(fēng)險(xiǎn)。