知识大全 几条相对于SQL Server密码的潜威胁判断

Posted 密码

篇首语:博观而约取,厚积而薄发。本文由小常识网(cha138.com)小编为大家整理,主要介绍了知识大全 几条相对于SQL Server密码的潜威胁判断相关的知识,希望对你有一定的参考价值。

几条相对于SQL Server密码的潜威胁判断  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!

  密码测试无需计划

  当进行测试时 直接就开始尝试破解密码将是一个很大的错误 无论你是在本地还是通过互联网进行测试 我都强烈建议你获得权限 并建议一个帐户被锁定后的回滚方案 最后你要做的就是确保在账户被锁定时 数据库用户无法进行操作 而且与之相连的应用程序也将无法正常运行

  通过互联网 密码仍然是安全的

  对于通过混合方式实现的SQL Server 你可以很容易的通过一些分析软件(比如OmniPeek Ethereal)立刻从网上抓到它的密码 同时 Cain and Abel可以用来抓取基于TDS的密码 你可能以为通过内网交换机就可以避免这一问题?然而 Cain的ARP中毒路由功能就可以很轻松的破解它 在大约一分钟之内 这个免费软件就可以攻破你的交换机 并看到本地网络的内部数据交换 从而帮助其它软件更容易的抓取密码

  事实上 问题并没有就此结束 有些误解认为在SQL Server中使用Windows身份验证是很安全的 然而 事实并非如此 上述软件同样可以迅速的从网上抓到Windows Web 电子邮件等相关的密码 从而获得SQL Server的访问权限

  通过使用密码政策 我们就可以不用测试密码

  无论你的密码政策有多严厉 却总会有一些办法可以绕开它 比如现在有一个未进行配置的服务器 一个Windows域外的主机 一个未知的SQL Server或者一些特殊的工具 它们可以破解最强壮的密码 这些东西就可以利用你密码的弱点并是你的代码政策变得无效

  另外 同样重要的是 有些测试结果可能会说由于你的密码已经非常强壮 你的数据库很安全 但你千万不要轻信 一定要自己在测试并验证一下 密码缺陷是否还在 尽管你可能会觉得一切都很好 但实际上你可能落掉了一些东西

  既然SQL Server密码是不可重获的 那如果我知道他很强壮 很安全 我有为什么要破解他呢?

  事实上 SQL Server的密码是可以重获的 在SQL Server 和SQL Server 中 你可以使用像Cain and Abel或者收费的NGSSQLCrack这种工具来获得密码哈希表 而后通过暴力对其破解进行攻击 这些工具使你可以对SQL Server密码SHA哈希表进行反向工程 尽管破解的结果并不能够保证 但它确实是SQL Server的一个弱点

  使用MBSA检查过SQL Server密码的缺陷 并没有发现什么严重的问题

  Microsoft Baseline Security Analyzer是一个用来根除SQL Server弱点的工具 但他并不完善 特别是在密码破解方面 对于深层的SQL Server和Windows密码破解 我们需要使用第三方软件 如免费的SQLat和SQLninja(可以在SQLPing 中找到)和Windows密码破解工具 如ElSoft s Proactive Password Auditor和Ophcrack

  此外 使用在SQL Server中使用Windows身份验证并不表示你的密码就是安全的 一些人只要了解如何破解Windows密码 在花一些时间 就可以破解你的密码并控制整个网络 特别是 如果他们使用<>Ophcrack s LiveCD来攻击一个物理上不安全的Windows主机 比如笔记本电脑或者易可达的服务器 那将变得更加容易

  只需担心你的主数据库服务器

cha138/Article/program/SQLServer/201311/22478

相关参考

知识大全 适用于SQL Server的Select检索高级用法

适用于SQLServer的Select检索高级用法  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧! 

知识大全 如何用SQL SERVER 2005连接SQL SERVER 2008

如何用SQLSERVER2005连接SQLSERVER2008  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来

知识大全 SQL Server 2005和SQL Server 2000数据的相互导入

SQLServer2005和SQLServer2000数据的相互导入  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快

知识大全 安装sql server 2008 management提示已安装 SQL Server 2005

安装sqlserver2008management提示已安装SQLServer2005  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布

知识大全 SQL Server执行动态SQL正确方式

SQLServer执行动态SQL正确方式  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!  SQLS

知识大全 SQL Server 管理常用的SQL和T-SQL

SQLServer管理常用的SQL和T-SQL  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!  S

知识大全 SQL Server执行SQL语句时内存占用特点[3]

SQLServer执行SQL语句时内存占用特点[3]  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!

知识大全 SQL Server执行SQL语句时内存占用特点[4]

SQLServer执行SQL语句时内存占用特点[4]  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!

知识大全 SQL Server执行SQL语句时内存占用特点[2]

SQLServer执行SQL语句时内存占用特点[2]  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!

知识大全 SQL Server执行SQL语句时内存占用特点[1]

SQLServer执行SQL语句时内存占用特点[1]  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!