Re: [SQL ] 資安的一個問題
※ 引述《Adonisy (堂本瓜一)》之銘言:
: ※ 引述《trueQoo (幸運之神)》之銘言:
: : 昨天被學員問到了一個問題...還真不知道怎麼說
: : 他問,如果 SQL Server整台被偷走,要如何預防他沒有辦法
: : 使用上面的資料庫...
: : 這...你為什麼要讓他整台伺服器被抱走咧...囧
: 我也很想知道...因為總聽別人說,Oracle,Sysbase,就算把
: 伺服器抱走,就算他有管理者密碼,也不能管資料庫
: 但我旁邊的 Oracle講師說,不可能...
: 你連伺服器都抱走了,若你有管理者帳號密碼,還有做不出來的事嗎?
: 現在只想到一個可能
: 1.取消 SQL驗證
: 2.把 builtin\administrators 拿掉,改成網域管理者
: 這樣,他要抱伺服器走,還要抱 AD網域才行...
突然想到一件事情...
未來Windows 2008不是有支援磁碟加密的功能...
據說就算拆磁碟機或是整台Server抱走也沒辦法破解。
不過想想以現在的大企業環境偷主機+Storage
也很難在極短的時間且不被發現的狀態下偷走吧 :P
(通常都是在外面衝進去裡面偷資料比較多XD)
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.136.52.123
討論串 (同標題文章)