- Etter all denne tiden er SQL-servere fortsatt populære blant dyktige administratorer. Imidlertid ser det fortsatt ut til å være et av de største problemene å sikre dem.
- Å holde øye med SQL-serverdatabasen er en fin måte å oppdage og motvirke ethvert forsøk på angrep.
- Sjekk ut vår SQL Server seksjon for flere hurtigreparasjoner, nyheter og guider.
- Besøk IT Pro Hub for å oppdage flere programvareguider og verktøy for IT-proffer.
Denne programvaren vil holde driverne dine i gang, og dermed beskytte deg mot vanlige datamaskinfeil og maskinvarefeil. Sjekk alle driverne dine nå i 3 enkle trinn:
- Last ned DriverFix (bekreftet nedlastningsfil).
- Klikk Start søk for å finne alle problematiske drivere.
- Klikk Oppdater drivere for å få nye versjoner og unngå systemfeil.
- DriverFix er lastet ned av 0 lesere denne måneden.
Etter all denne tiden, SQLservere er fortsatt ganske populære blant dyktige administratorer. Og med god grunn også.
De er utrolig enkle å installere, og tilbyr mange forskjellige
sikkerhet funksjoner, er de ganske lave å eie og betjene, og tilbyr mange data- og loggstyringsfunksjoner.Imidlertid å eie og drive en SQL-server, enten du bestemmer deg for å holde deg til Microsoft’S versjon, eller den gratis MySQL-en fra Oracle, kommer med en rekke ansvarsoppgaver.
Noe av det viktigste du må ta vare på er sikkerhet. Hvis serverdatabasene dine er alt annet enn lufttette, kan du oppleve angrep raskere enn du tror.
Av denne grunn har vi samlet disse raske forslagene du kan bruke til å sikre SQL-serverdatabasen på kort tid.
Hvordan sikre SQL-serverdatabasen?
1. Overvåke serveren nøye
Det sies at forebygging er bedre enn kur. I vårt tilfelle kan det være underverker å holde øye med SQL-serveren din, siden det kjøper deg litt sårt tiltrengt tid til å motvirke trusler.
Du kan imidlertid ikke nøye overvåke serveren 24/7 med mindre du er en robot og ikke trenger søvn. Av denne grunn kan programvareløsninger fra tredjepart brukes med suksess i dette scenariet.
Vi anbefaler Paessler PRTG Network Monitor helhjertet, da den gir deg flere kraftige funksjoner, og som også enkelt kan settes opp.
Her er hva du trenger å vite om Paessler PRTG Network Monitor:
- Tilbyr flere sensorer for alle populære SQL-systemer (MySQL, SQL Server, Oracle SQL, PostgreSQL, SAP SQL)
- Inkluderer oversikter over overvåket servere
- Kan enkelt distribueres på forskjellige systemer
- Har forhåndskonfigurerte servere for enkel installasjon
- Leveres med omfattende overvåkning sensorer
- Overvåker SQL-pålogginger
2. Bruk alltid sterke passord
Det sier seg selv at bruk av et sterkt passord som består av små og store bokstaver, tall og symboler, kan spare deg for mye bry.
Riktignok er det lettere å bruke et svakt, enklere passord, men det gjelder også angriperen.
Sørg for at du bruker sterke passord for begge SA-konto og MySQL rotbruker. Det er best hvis du bruker en passordgenerator å lage en kombinasjon som er vanskelig å huske.
Ta sikkerhetskopi på et sikkert sted, slik at du ikke mister det.
3. Deaktiver SA-kontoen
Det er veldig ofte at SA-konto blir målrettet av cybertrusler. Av den grunn er det best å deaktivere det og la det være slik, med mindre du bruker et program som krever at det er aktivt.
Bedre ennå, endre navn på det til noe annet og deaktiver det. Selv prosesser som krever SA-konto vil fortsatt fortsette å jobbe, selv etter å gi nytt navn og deaktivere det.
Imidlertid kan det være litt plagsomt å bruke kumulative oppdateringer eller installere servicepakker. I dette tilfellet er det bare å gjenopprette SA-kontoen til opprinnelig tilstand, og deretter gi den nytt navn og deaktivere den når du er ferdig.
Eller hvis du har kunnskapen, kan du automatisere prosessen og bruke installasjonene ovenfor som utløsere.
4. Hold det enkelt
Prøv å avstå fra å installere noe du ikke trenger på SQL-serveren din for å unngå sårbarheter som kan utnyttes. Under installasjonen av SQL Server-databaseinstallasjonen, vil du mest sannsynlig bli bedt om å velge hvilke funksjoner du vil distribuere.
Bare sørg for å fjerne merket for alt du ikke vil 100% trenge. Mens du tildeler privilegier til databasebrukerne, kan du også prøve å ikke gi for mye unødvendig tilgang og unngå ALLE tillatelser for enhver pris når det er mulig.
Også, som en sidemerknad, hold alt oppdatert. Det er en god grunn til at oppdateringer og sikkerhetsoppdateringer blir utgitt så ofte. Flere null-dagers sårbarheter blir oppdaget av dagen, og oppdateringer kan hjelpe deg med å lappe dem.
5. Vær oppmerksom på sikkerhetskopier
Hvis du har riktig kompetanse på serverdatabasestyring, har du mest sannsynlig det sikkerhetskopier. Men hvis du ikke sikrer sikkerhetskopiene dine som den viktigste serverdatabasen, er du utsatt for katastrofe.
En hacker trenger ikke nødvendigvis tilgang til hovedserveren så lenge det er en sikkerhetskopi som er lettere tilgjengelig. Sørg derfor for at du også håndhever sterke sikkerhetsretningslinjer for sikkerhetskopiene dine.
6. Bruk lagrede prosedyrer i stedet for direkte SQL-spørsmål
Har du noen gang hørt om SQL-injeksjoner? Hvis ikke, bør du takke din heldige stjerne, siden de er stygge koder som kan brukes av nesten alle for å kompromittere serveren din.
Bare fortsett og slå det opp, så forstår du hvorfor til og med et nysgjerrig barn kan ødelegge serveren din ved å bruke bare en streng kode i riktig felt.
Heldigvis kan du eliminere risikoen for SQL-injeksjoner ved å bytte til lagrede prosedyrer. Disse prosedyrene fungerer bare med forhåndsinnstilte parametere og kan brukes til å utføre faste funksjoner.
Derfor kan ikke brukere injisere dårlig kode på serveren din og kompromittere den.
Avsluttende tanker om å sikre SQL-serverdatabasen
Alt i alt anbefaler vi fortsatt at forebygging er bedre enn kuren. Å holde SQL-serverdatabasen sikker er langt enklere enn å måtte takle ettervirkningen av en Cyber angrep.
Å holde øye med SQL-databasen din hele tiden med spesialiserte verktøy som Passler PRTG Network Monitor, kan ta deg noen skritt foran potensielle angripere.
Du må imidlertid huske at overvåking av SQL-serverdatabasen alene ikke vil gjøre mye. Dermed må du prøve å bruke sikkerhetstiltak for ethvert område som kan være utsatt for utnyttelse.