none
我需要把数据库放到互联网上面应该怎么做? RRS feed

答案

  • 需要考虑 :强密码,最小权限分配,适当的启动账户,限定ip,防火墙等.

    你可以看看那安全最佳实践

    http://download.microsoft.com/download/8/5/e/85eea4fa-b3bb-4426-97d0-7f7151b2011c/SQL2005SecBestPract.doc


    有dba的职位吗(北京的),请联系我 stswordman#hotmail.com
    2010年8月23日 9:25
    版主
  • 我们有自己的服务器和固定的IP。我想问的是数据库方面的设置问题。比如登录用户方面的。第一次这样做没有经验。以前都是用sa的。
    If the ip you have are not public one on internet, people outside of your company can't see it.
    2010年8月23日 14:17
  • 一般考虑:

    1. 使用非默认的端口(默认实例为1433)

    2. 所有的帐号都必须具有密码, 并且密码要有足够的长度和复杂性, 帐号的权限定义到能满足需要即可, 像 sa 帐号一般禁用, 自己建立一个管理员帐号,  public 角色不授予任何权限 .

    3. 开启防火墙, 根据用户的访问行为做适当的过滤配置之类

    4. 如果用户是可控制的, 建议使用VPN, 不直接暴露到公网上

    4. 如果用户对数据库的访问需要不复杂, 那么一般不直接暴露数据库, 而是开发一个 webservice 之类的中间层

    2010年8月24日 4:38

全部回复

  • Find a hosting company and put db on their server.

    2010年8月23日 3:39
  • 我们有自己的服务器和固定的IP。我想问的是数据库方面的设置问题。比如登录用户方面的。第一次这样做没有经验。以前都是用sa的。
    2010年8月23日 3:48
  • 需要考虑 :强密码,最小权限分配,适当的启动账户,限定ip,防火墙等.

    你可以看看那安全最佳实践

    http://download.microsoft.com/download/8/5/e/85eea4fa-b3bb-4426-97d0-7f7151b2011c/SQL2005SecBestPract.doc


    有dba的职位吗(北京的),请联系我 stswordman#hotmail.com
    2010年8月23日 9:25
    版主
  • 我们有自己的服务器和固定的IP。我想问的是数据库方面的设置问题。比如登录用户方面的。第一次这样做没有经验。以前都是用sa的。
    If the ip you have are not public one on internet, people outside of your company can't see it.
    2010年8月23日 14:17
  • 我们有自己的服务器和固定的IP。我想问的是数据库方面的设置问题。比如登录用户方面的。第一次这样做没有经验。以前都是用sa的。
    If the ip you have are not public one on internet, people outside of your company can't see it.

    能看到我才问,看不到我问什么。
    2010年8月24日 3:24
  • 一般考虑:

    1. 使用非默认的端口(默认实例为1433)

    2. 所有的帐号都必须具有密码, 并且密码要有足够的长度和复杂性, 帐号的权限定义到能满足需要即可, 像 sa 帐号一般禁用, 自己建立一个管理员帐号,  public 角色不授予任何权限 .

    3. 开启防火墙, 根据用户的访问行为做适当的过滤配置之类

    4. 如果用户是可控制的, 建议使用VPN, 不直接暴露到公网上

    4. 如果用户对数据库的访问需要不复杂, 那么一般不直接暴露数据库, 而是开发一个 webservice 之类的中间层

    2010年8月24日 4:38