Рассылка закрыта
При закрытии подписчики были переданы в рассылку "Вопросы и ответы по MS SQL Server" на которую и рекомендуем вам подписаться.
Вы можете найти рассылки сходной тематики в Каталоге рассылок.
MS SQL Server - дело тонкое...
Информационный Канал Subscribe.Ru |
#108<< #109 |
СОДЕРЖАНИЕ БЕЗОПАСНОСТЬ Увы, тенденция роста активности хакеров, направленной на преодоление систем безопасности MS SQL Server продолжает иметь место. Как это не печально, но этот год отмечен появлением новых, широко тиражируемых средств для атаки на сервера баз данных, что, по-видимому, стало причиной обнаружения и устранения большого количества уязвимостей. Ниже представлены три последние сообщения сайта securitylab.ru, являющиеся очередным, ярким примером этой тенденции. 16 августа 2002 года
Повышение привилегий через SQL сервер
Слабые разрешения в Microsoft SQL Server 2000
Опубликована для свободного скачивания утилита SQLTools которая содержит набор утилит и эксплоитов для (якобы) аудита SQL сервера, и включает: SQLScanner, SQLPing, SQLCracker, SQLDOSStorm, и SQLOverflowDos. Теперь любой школьник может завалить Ваш сервер… СКАЧАТЬ
Вы сможете избежать многих проблем, обозначенных выше, если загрузите и установите Cumulative Patch for SQL Server (Q316333), сообщение о выходе которого поступило 14 августа 2002 года в Microsoft Security Bulletin MS02-043 Загрузить патч можно тут:
Microsoft SQL Server 7.0
Свободно распространяемые утилиты для SQL Server В течение прошлого года автору встречалось много полезных, бесплатных на момент написания этой статьи утилит для SQL Server, семь наиболее интересных из которых представлены ниже. 7. SQLXML 3.0
Многие пользователи SQL Server уже слышали о бесплатном пакете SQLXML. В дополнение к SQL Server 2000, SQLXML 3.0
позволяет создавать Web-сервисы из хранимых процедур, обрабатывать XML шаблоны и XML updategrams. 6. Component Checker
Когда Вы сталкиваетесь с несовместимостью на уровне Microsoft Data Access Components (MDAC), Вам может
пригодиться Microsoft Component Checker, с помощью которого можно быстро определить, какая версия MDAC
используется. 5. AdminLog
Программа AdminLog, разработанная LockwoodTech, является полезным инструментом для отслеживания и
сопровождения возможных ошибок и проблем, позволяющая облегчить управление такими задачами и является удобным
дополнением к системам автоматизации управления проектом. Установка её может оказаться не простой задачей, но
потом Вы сможете использовать AdminLog для фиксации проблемы, отнесения её к определённому проекту и сотруднику,
а также для отслеживания работ по устранению проблем. 4. SQL Server XML View Mapper
SQL Server XML View Mapper генерирует XML Data Reduced (XDR) документы, базирующиеся на данных SQL Server 2000.
Хотя XML Schema Definition (XSD) заменил XDR, Xml View Mapper может оказаться полезным для работы с имеющимися
XDR документами. 3. Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) проверяет наиболее распространённые ошибки в безопасности и обнаруживает
неправильные настройки параметров конфигурации. MBSA также рекомендует лучшие методы защиты для SQL Server
2000 и 7.0, Microsoft IIS, Microsoft Internet Explorer (IE) 5.01 и выше, Microsoft Office XP и Office 2000. 2. SmartDBA Cockpit
Если Вам необходимо администрировать базы данных SQL Server и Oracle, утилита SmartDBA Cockpit от фирмы BMC
(прежнее название Web DBA) представляет собой консоль управления, которая включает множество привычных свойств
Enterprise Manager с Web - интерфейсом. 1. SQLcheck
Разработанная NetIQ программа SQLcheck использует графический интерфейс в виде приборной панели, что
обеспечивает удобный контроль в реальном масштабе времени состояния SQL Server. SQLcheck показывает текущую
эффективность, например текущее соотношение утилизации процессора СУБД и ОС, среднее время блокировки и
эффективность кэширования. Отечественные статьи
Роль администратора базы
данных (АБД) Новые технические статьи Microsoft
PRB:
Using the Xp_sendmail Stored Procedure with the @query Parameter Returns Trailing
Spaces (Q323477) Самые популярные темы недели
Хочу
поделиться радостью!
XA
and SQL Server В настоящее время я рассматриваю варианты своего участия в новых проектах. Интерес представляют крупные системы баз данных, как развивающиеся, так и разрабатывающиеся "с нуля". Если Ваша организациия находиться в Москве или ближайшем подмосковье и нуждается в услугах MS SQL Server DBA, предлагаю рассмотреть моё резюме, которое всегда доступно по этой ссылке: http://www.sql.ru/subscribe/REZUME.shtml |
#108<< #109 |
http://subscribe.ru/
E-mail: ask@subscribe.ru |
Отписаться
Убрать рекламу |
В избранное | ||