【问题标题】:Securing SQL Server 2008 R2 on Customers Network保护客户网络上的 SQL Server 2008 R2
【发布时间】:2014-03-19 12:00:15
【问题描述】:

我们有一个以 SQL Server 2008 R2 作为后端的 ASP.NET Web 应用程序。

我们的客户希望将应用程序托管在他们将拥有完全管理权限的服务器上。

我有两个问题:

1 - 有什么好的方法可以限制他们对后端数据库的访问。

2 - 是否有任何工具(最好是免费或便宜的)来监控是否有人从应用程序外部登录到数据库?

非常感谢。

问候

【问题讨论】:

  • 1 不要给他们 sa 帐户,他们不会高兴的。 2 sql server 有审计日志。检查一下
  • @vasin1987 如果他们有完全的管理权限,他们就不需要 sa 帐户,也无法限制对数据库的访问。
  • @Filburt 我同意。如果客户拥有完全的管理权限,他们将对数据发生的事情负部分责任

标签: asp.net sql-server sql-server-2008 code-access-security


【解决方案1】:

回答您的第一个问题: 如果他们拥有对服务器的完全管理员访问权限,他们将能够对服务器上的数据库做任何他们想做的事情。但是,如果您可以相信他们不会篡改,您仍然可以向服务器添加审核。我建议将您提供给他们的支持作为条件,不要直接更改数据库。

回答你的第二个问题:

SQL Server 审计 - 可用于实例和数据库级别的审计。

有关详细信息,这是一个很好的指南,其中包含如何设置的示例: http://bradmcgehee.com/2010/03/30/an-introduction-to-sql-server-2008-audit/

这还提供了有关其工作原理和示例的更多信息: http://msdn.microsoft.com/en-us/library/dd392015%28v=sql.100%29.aspx

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-08-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-11-17
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多