ویژگی پایگاه داده قابل اعتماد

ساخت وبلاگ

از خاصیت پایگاه داده قابل اعتماد برای نشان دادن اینکه آیا نمونه سرور SQL به پایگاه داده و محتوای موجود در آن اعتماد دارد ، استفاده می شود. به طور پیش فرض ، این تنظیم خاموش است ، اما با استفاده از عبارت ALTER DATABASE می توانید تنظیم کنید. به عنوان مثال: Alter Database AdventureWorks2019 Trustwrughing On را تنظیم کنید. بشر

برای تنظیم این گزینه ، شما باید عضو نقش سرور ثابت Sysadmin باشید.

ما توصیه می کنیم که ویژگی پایگاه داده قابل اعتماد را برای کاهش تهدیدهای خاص که می تواند در نتیجه پیوست یک پایگاه داده وجود داشته باشد که شامل یکی از اشیاء زیر است ، تنظیم کنید:

  • مجامع مخرب با یک تنظیم اجازه خارجی یا مجوز ناامن. برای اطلاعات بیشتر ، به امنیت ادغام CLR مراجعه کنید.
  • ماژول های مخرب که برای اجرای به عنوان کاربران ممتاز بالا تعریف شده اند. برای اطلاعات بیشتر ، به EXECUTE به عنوان بند (Transact-SQL) مراجعه کنید.

هر دو موقعیت به یک درجه خاص از امتیاز نیاز دارند و در هنگام استفاده از آنها در زمینه پایگاه داده ای که قبلاً به نمونه ای از سرور SQL وصل شده است ، توسط مکانیسم های مناسب محافظت می شوند. با این حال ، اگر پایگاه داده به صورت آفلاین گرفته شده است ، اگر به پرونده پایگاه داده دسترسی دارید ، می توانید آن را به نمونه ای از سرور SQL مورد نظر خود وصل کنید و محتوای مخرب را به پایگاه داده اضافه کنید. هنگامی که پایگاه داده ها در SQL Server جدا و ضمیمه می شوند ، مجوزهای خاصی بر روی داده ها و پرونده های ورود به سیستم تنظیم می شوند که دسترسی به پرونده های پایگاه داده را محدود می کنند.

از آنجا که یک پایگاه داده که به نمونه ای از SQL Server متصل شده است ، نمی توان بلافاصله به آن اعتماد کرد ، تا زمانی که پایگاه داده به صراحت قابل اعتماد باشد ، به پایگاه داده اجازه دسترسی به منابع فراتر از محدوده بانک اطلاعاتی را نمی دهد. بنابراین ، اگر از پایگاه داده ای که گزینه قابل اعتماد را در اختیار شما قرار می دهد ، نسخه پشتیبان تهیه کرده یا جدا کنید و پایگاه داده را به همان نمونه SQL Server وصل یا بازیابی می کنید ، پس از اتمام اتصال یا بازیابی ، ویژگی قابل اعتماد تنظیم می شود. همچنین ، ماژول هایی که برای دسترسی به منابع خارج از پایگاه داده طراحی شده اند و مجامع با تنظیمات مجوز خارجی_ACCESS و ناامن ، نیازهای دیگری برای اجرای موفقیت آمیز دارند.

به طور پیش فرض ، تنظیم قابل اعتماد برای پایگاه داده MSDB تنظیم شده است. اگر این تنظیمات را از مقدار پیش فرض آن تغییر دهید ، ممکن است منجر به رفتار غیر منتظره توسط اجزای SQL Server شود که از پایگاه داده MSDB استفاده می کنند.

اگر تنظیمات قابل اعتماد روی آن تنظیم شده باشد ، و اگر صاحب بانک اطلاعاتی عضو گروهی باشد که دارای اعتبار اداری باشد ، مانند گروه Sysadmin ، صاحب پایگاه داده می تواند بتواند مجامع ناامن را ایجاد و اجرا کند که می تواند به خطر بیاندازد. نمونه سرور SQL.

اطلاعات بیشتر

در یک محیط ارائه دهنده خدمات اینترنتی (ISP) (به عنوان مثال ، در یک سرویس میزبان وب) ، هر مشتری مجاز به مدیریت پایگاه داده خود است و از دسترسی به پایگاه داده های سیستم و سایر پایگاه داده های کاربر محدود می شود. به عنوان مثال ، بانکهای اطلاعاتی دو شرکت رقیب می توانند توسط همان ISP میزبانی شوند و در همان نمونه SQL Server وجود داشته باشند. هنگامی که پایگاه داده به نمونه اصلی آن وصل شده است ، می توان کد خطرناک را به یک پایگاه داده کاربر اضافه کرد و هنگام اعزام پایگاه داده ، کد در نمونه ISP فعال می شود. این وضعیت کنترل دسترسی به داده های متقابل را بسیار مهم می کند.

اگر همان نهاد عمومی هر بانک اطلاعاتی را در اختیار داشته و مدیریت کند ، هنوز هم یک رابطه اعتماد با یک پایگاه داده ایجاد خوب نیست ، مگر اینکه یک ویژگی خاص برنامه مانند ارتباطات کارگزار خدمات متقابل داده شود. رابطه اعتماد بین بانکهای اطلاعاتی را می توان با فعال کردن زنجیره مالکیت داده های متقابل یا با علامت گذاری یک پایگاه داده به عنوان نمونه با استفاده از خاصیت قابل اعتماد برقرار کرد. ستون is_trustwordy_on از نمایشگاه کاتالوگ Sys. Databases نشان می دهد که آیا یک پایگاه داده دارای مجموعه خاصیت قابل اعتماد خود است یا خیر.

بهترین شیوه های مالکیت و اعتماد به بانک اطلاعاتی شامل موارد زیر است:

  • صاحبان متمایز برای بانکهای اطلاعاتی داشته باشید. همه بانکهای اطلاعاتی نباید متعلق به مدیر سیستم باشد.
  • تعداد صاحبان هر بانک اطلاعاتی را محدود کنید.
  • اعتماد به نفس را انتخاب کنید.
  • تنظیمات زنجیره مالکیت Cross DB را خاموش کنید مگر اینکه چندین پایگاه داده در یک واحد واحد مستقر شود.
  • به جای استفاده از دارایی قابل اعتماد ، استفاده را به اعتماد انتخابی مهاجرت کنید.

از نمونه کد زیر می توان برای به دست آوردن لیستی از پایگاه داده هایی که دارای ویژگی قابل اعتماد تنظیم شده و صاحب پایگاه داده آن متعلق به نقش سرور Sysadmin است ، استفاده کرد.

پایگاه داده D در SUSER_SNAME (D. Owner_sid) = p. name که در آن is_trustworthy_on = 1 و d. name نه در ('msdb') و r. type = 'r' و r. name = n'sysadmin '؛رفتن 

برای تعیین خاصیت قابل اعتماد پایگاه داده MSDB می توانید پرس و جو زیر را اجرا کنید:

نام را انتخاب کنید ، Trustwordy_Setting = مورد is_trustwordy_on هنگامی که 1 سپس تنظیمات قابل اعتماد برای MSDB "دیگری" تنظیم قابل اعتماد برای پایان msdb از sys. databases جایی است که database_id = 4 ؛رفتن 

اگر این پرس و جو نشان دهد که خاصیت قابل اعتماد تنظیم شده است ، می توانید پرس و جو زیر را اجرا کنید تا ملک قابل اعتماد را تنظیم کنید.

تغییر پایگاه داده MSDB Trustwrughing On ؛رفتن 

مراحل بعدی

  • مرکز امنیتی موتور پایگاه داده SQL Server و Azure SQL Database
  • ALTER DATABASE (TRANACT-SQL)
  • گسترش جعل هویت پایگاه داده با استفاده از Execute به عنوان
دوره ی فارکس...
ما را در سایت دوره ی فارکس دنبال می کنید

برچسب : نویسنده : پرویز حبّی بازدید : <-PostHit-> تاريخ : شنبه 11 شهريور 1402 ساعت: 1:25