sqlserver安全及性能优化

sqlserver安全及性能优化

ID:8973559

大小:690.00 KB

页数:9页

时间:2018-04-13

sqlserver安全及性能优化_第1页
sqlserver安全及性能优化_第2页
sqlserver安全及性能优化_第3页
sqlserver安全及性能优化_第4页
sqlserver安全及性能优化_第5页
资源描述:

《sqlserver安全及性能优化》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、修补漏洞安装程序补丁修补漏洞随时关注微软官方网站补丁升级关闭不必要的端口关闭联必要的服务数据库引擎SQLServerAnalysisServicesSQLServerReportingServicesSQLServerIntegrationServicesSQLServer代理SQLFull-textFilterDaemonlauncherSQLServerBrowser同时开启所有服务系统性能会变得很差,根据需要手动启动或者禁用某个服务DTC:DistributedTransactionCoordina

2、tor(分布式事务处理协调器),用于协调多个数据库、消息队列、文件系统等等资源管理器的事务,由于内部开发中并不使用这个功能,远程数据库服务器上也并不经常使用,因此建议关闭这个服务禁用不使用的协议SharedMemory默认为已启用状态,这个协议只能用于本地连接,不能用于远程连接,一般用于其它协议出问题的时候管理作诊断使用TCP/IP禁用不需要使用的协议,减少网络攻击对象减少监听的网卡和IP地址改变监听端口号安全地设置账户Windows身份验证[微软推荐的方式]优势:1.访问SqlServer时速度更快,不

3、用输入用户名和密码2.可以利用Windows系统的自身工具和安全策略管理账户3.安全确认和口令加密、审核、口令失效、最小口令长度和账号锁定SqlServer身份验证1.将sa账户名更改为其它账户名比如nocial,防止黑客利用sa进行攻击2.删除不使用的账户3.对已有账户设置安全密码[强制密码规则]4.限制登录->远程登录、匿名登录5.限制用户角色和权限,一般将权限设置到最低。设置角色的时候不要为public角色授予任何权限,并且从sysadmin这个角色中删除windows的administrators

4、组,提高系统安全性。删除不必要的数据库对象删除危险的存储过程xp_cmdshell:执行操作系统命令,这是一个系统后门[可以移动文件位置、创建用户、提升用户权限],建议不需要则删除掉。ole自动化存储过程任务管理存储过程强化文件和目录安全数据库最终以文件的形式存储在文件系统中使用NTFS设置权限限制共享【不能设置为完全控制】及时审核日志sqlserver的审核机制可以帮助跟踪并且阻止系统中没有授权的用户他的行为。比如没有授权的用户登录系统会阻止这次登录,并且把这次操作给记录下来。审核机制既能跟踪失败记录也

5、能跟踪成功记录。所有的数据库平台均在不同程度上提供了审查功能。跟踪用户行为保护数据库数据库性能优化数据库的性能优化主要有两个方面:减少查询比较次数、减少资源的征用。使用工具SqlServerProfiler优化数据库的性能,减少资源的征用SqlServerProfiler的功能SqlServerProfiler的用法l定义跟踪n登录连接、失败和断开nSelect、Insert、Update和Delete语句nSQL批处理的开始或结束n写入到Sqlserver错误日志的错误n安全权限检查lProfiler执

6、行的事件让Profiler监视我们感兴趣的事件,可以监视的事件太多,监视太多会大大降低性能和增大表数据,只监视与数据库的性能密切相关的哪些事件。常见的感兴趣的事件:n执行查询的性能n单个用户或应用程序的活动n逻辑磁盘的读写n语句级别上的CPU占用lStandart模板的事件类优化数据库性能可以从五个层次来进行:n优先级一:减少数据的访问【减少磁盘访问】n优先级二:返回更少数据【减少网络传输或磁盘访问】n优先级三:减少交互次数【减少网络传输或磁盘访问】n优先级四:减少开销【减少CPU及内存开销】n优先级五:

7、利用更多资源【增加资源】技术上从四个方面来解决性能优化问题1、调整数据库结构设计2、调整应用程序结构设计3、调整数据库SQL语句4、调整服务器内存分配如果不熟悉sqlserver可以使用数据库引擎优化顾问来对数据库提出优化建议,然后通过系统管理的修改达到目的。数据库引擎优化顾问l数据库引擎优化顾问介绍n分析一个或多个数据库的工作负荷和物理实现,工作负荷可以是优化的sql语句或者sqlserverprofiler的跟踪文件和数据表。我们可以在运行引擎优化顾问前运用sqlserverprofiler记录一些事

8、件,然后将跟踪结果存储为文件或者数据表,然后把这些提供给数据库引擎优化顾问,让它去分析。n提出合理的物理设计结构,物理设计结构包括数据库中的索引、索引视图、非聚集索引、聚集索引视图等等。对工作负荷进行分析后,数据库优化顾问会建议添加删除修改数据库的物理设计结构。推荐一组合理的物理结构以降低工作负荷的开销。从而提高数据库的性能数据库性能优化的常见问题如何发现问题,如何分析导致性能降低的原因仍然是数据库管理员要掌握的知识。事务占用

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。