鄭州電腦學(xué)校:2010年十大數(shù)據(jù)庫漏洞盤點(diǎn)
2010年即將過去,在這大半年時(shí)間里,各種各樣的網(wǎng)絡(luò)安全事故層出不窮,最令人難忘的就是騰訊和360 的唇槍舌戰(zhàn),讓人記憶猶新,可見網(wǎng)絡(luò)市場(chǎng)商業(yè)競(jìng)爭(zhēng)也是白熱化激烈化呀,所以學(xué)好網(wǎng)絡(luò)安全,掌握好高強(qiáng)技能才是最重要的。下面我們河南北大青鳥鄭州電腦培訓(xùn)學(xué)校(河南北大青鳥鄭州翔天信鴿中心)就來盤點(diǎn)下2010年的十大數(shù)據(jù)庫漏洞問題。
數(shù)據(jù)庫管理員都非常熟悉.從預(yù)設(shè)密碼的使用到補(bǔ)丁問題,數(shù)據(jù)庫管理系統(tǒng)受到各種問題的困擾, 使其容易受到攻擊.當(dāng)我報(bào)告數(shù)據(jù)庫管理問題時(shí),數(shù)據(jù)庫管理員告訴我,他們都意識(shí)到這些常見的可能導(dǎo)致數(shù)據(jù)破壞的安全問題.但是,他們常說包含敏感數(shù)據(jù)的 DBMS通常由許多不同的安全系統(tǒng)包圍,這減少了攻擊的威脅.
十大數(shù)據(jù)庫漏洞
1.默認(rèn)、空白及弱用戶名/密碼
2.SQL注入
3.廣泛的用戶和組權(quán)限
4.啟用不必要的數(shù)據(jù)庫功能
5.失效的配置管理
6.緩沖區(qū)溢出
7.特權(quán)升級(jí)
8.拒絕服務(wù)攻擊
9.數(shù)據(jù)庫未打補(bǔ)丁
10.敏感數(shù)據(jù)未加密
常見的安全做法
我記得我在2003年采訪了Oracle數(shù)據(jù)庫專家兼顧問Don Burleson.Don Burleson是一位著名的Oracle數(shù)據(jù)庫顧問,他的許多建議幾乎適用于任何數(shù)據(jù)庫管理系統(tǒng).他說,最常見的安全錯(cuò)誤是由數(shù)據(jù)庫管理員不能正確讀取安裝說明導(dǎo)致的.默認(rèn)密碼和用戶ID很容易被保留.數(shù)據(jù)庫管理員沒能很好地對(duì)數(shù)據(jù)庫訪問進(jìn)行限制,這也增加了入侵的風(fēng)險(xiǎn).
內(nèi)部威脅
Securosis的首席技術(shù)官Adrian Lane最近概述了企業(yè)在部署數(shù)據(jù)庫活動(dòng)監(jiān)控(DAM)軟件時(shí),可能會(huì)面臨的一些問題.Echelon One的安全專家David Mortman寫過一個(gè)專家技巧,概述了企業(yè)在減輕內(nèi)部威脅方面,可以采取的措施.
各個(gè)網(wǎng)絡(luò)系統(tǒng)不論大小都離不開數(shù)據(jù)庫,所有的網(wǎng)絡(luò)侵襲都主要針對(duì)數(shù)據(jù)庫而來,所以數(shù)據(jù)庫安全漏洞成為網(wǎng)絡(luò)安全維護(hù)的重中之重,想要多了解掌握更多的數(shù)據(jù)庫網(wǎng)絡(luò)安全知識(shí)和技能,請(qǐng)到我們河南北大青鳥鄭州計(jì)算機(jī)培訓(xùn)學(xué)校來。
本文源自:http://i3061.cn 轉(zhuǎn)載請(qǐng)注明出處!
推薦閱讀:鄭州北大青鳥實(shí)例講解:辦公網(wǎng)絡(luò)安全如何加強(qiáng)?
本文由站河南北大青鳥校區(qū)整編而成,如需了解更多IT資訊類的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問題,可以對(duì)在線咨詢老師進(jìn)行一對(duì)一問答!
推薦資訊
- 學(xué)android高級(jí)開發(fā)哪里好 我推薦... 2013-03-02
- 央行擬要求互聯(lián)網(wǎng)支付賬戶實(shí)名制... 2012-10-13
- 鄭州北大青鳥 學(xué)員就業(yè)企業(yè)搶人才... 2012-10-13
- 鄭州北大青鳥:IT市場(chǎng)最注重的幾... 2012-10-13
- android培訓(xùn)機(jī)構(gòu)五花八門,學(xué)真技... 2013-02-22
熱點(diǎn)資訊
- 學(xué)習(xí)SQL數(shù)據(jù)庫有哪些方法?... 2018-09-07
- 河南IT培訓(xùn):SQLSERVER2000T-SQL的... 2018-09-07
- 使用access數(shù)據(jù)庫有哪些好處呢?... 2018-09-07
- 網(wǎng)站數(shù)據(jù)庫老是被入侵該怎么辦?... 2018-09-07
- 半小時(shí)讓你快速M(fèi)ySQL 入門... 2018-09-07