database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
PostgreSQL
Firebird
Oracle
Informix
Sybase
ㆍMS-SQL
DB2
Cache
CUBRID
LDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
MS-SQL Q&A 1176 게시물 읽기
No. 1176
ms-sql sa 암호 관련입니다..
작성자
부탁..
작성일
2004-02-06 11:37ⓒ
2004-02-06 14:05ⓜ
조회수
4,820

안녕하세요..

궁금한게 있어서 이렇게 질문드립니다.

제가 잘 모르는지라 제대로 질문을 드리는지 모르겠습니다.

얼마전에 저희 서버가 해킹을 당했읍니다.

윈2000 ms-sql

그리구 나서 부터 싸이트에 회원로긴시 에러가 나서 보면 꼭 ms-sql 암호가 바꾸어

있는거 같습니다..

그래서 다시 암호를 바꾸어 놓으면 제대로 되고..

바이러스 체크 프로그램을 돌려도 바이러스같은건 없다구 나오는데

왜 이러는지 도움이 될만한 말좀 듣고 싶습니다.

부탁드립니다.

이 글에 대한 댓글이 총 1건 있습니다.

웹 개발에 sa를 쓰시면 안되죠.

sa는 해당 데이터베이스의 전권을 주는 거니까요.

그걸 웹 개발에 쓰고 그러다가 비번 유출되면 하드가 포맷당할 수도 있습니다. 실제로 ms-sql에서 도스 명령어를 실행시킬 수가 있으니까요.

우선 디비에 사용자를 새로 만드시고 그 사용자가 사용하는 디비를 정해주시고, 그 디비에서 할 수 일도 제한적으로 정해주신다면 훨씬 안전하겠죠. 그 사용자를 이용하여 웹 애플리케이션이 접속을 할 수 있게해야 할 겁니다.

다른 데서 읽으니까 이런 내용이 있습디다.

위 처럼 제한적인 권한을 갖는 사용자를 만드는 것 이외에

1. select는 view table에서만 할 것.

2. update, delete, insert는 stored procedure를 이용할 것.

이렇게 해서 보안에 신경쓰라는 야그도 있으니 참고하세요.

수고하세요.

박병호님이 2004-02-06 15:15에 작성한 댓글입니다. Edit
[Top]
No.
제목
작성자
작성일
조회
1179테이블이름을 검색해서 없으면 만들어주게 할 수 있나요? [1]
세라비
2004-02-10
3585
1178Client에서 MS-SQL 서버에 연결하기 [1]
김용옥
2004-02-09
4579
1177Value can not be converted to requested type
이상대
2004-02-06
4005
1176ms-sql sa 암호 관련입니다.. [1]
부탁..
2004-02-06
4820
1175MSDE가 jet database engine 인가요? [1]
초보
2004-02-05
4329
1174계속 이런 에러가 뜨는데 고수님들 도움좀 주세요^^
오재두
2004-02-05
3727
1172MSDE라는게 MSSql에서 사용하는 엔진인가요? [1]
초보
2004-02-04
4994
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2024 DSN, All rights reserved.
작업시간: 0.022초, 이곳 서비스는
	PostgreSQL v16.2로 자료를 관리합니다