meta data de esta página
  •  

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
sql:sqlserver [2014/12/23 13:21] – [Consideraciones de Seguridad] lcsql:sqlserver [2023/01/18 14:11] (actual) – editor externo 127.0.0.1
Línea 8: Línea 8:
  
  
-Eliminar las bases de datos y códigos de ejemplo+  * Eliminar las bases de datos y códigos de ejemplo (Northwind y Pubs)  
 +  * Eliminar los directorios de plantillas (devtools, scripts, templates) 
 +  * Eliminar los archivos sqlstp.log, sqlsp.log, setup.iss 
 +  * Usar la autentificación del SO, en caso contrario hay que cifrar las comunicaciones 
 +<note>Para cifrar las comunicaciones utilizar las herramientas de red de SQL y seleccionar la opicón de cifrado de protocolo. OJO tanto en el servidor como en los clientes </note> 
 +  * usar roles 
 +  * permisos a grupos 
 +  * usar vistas 
 +  * cambiar la clave al usuario sa 
 +  * crear usuario con menos privilegio para los procesos 
 +<note>para el manejo de las bases de datos se utiliza la herramienta gratuita SQL Server Management Studio https://msdn.microsoft.com/es-es/library/mt238290.aspx</note> 
 +=== Roles === 
 +https://docs.microsoft.com/es-es/sql/relational-databases/security/authentication-access/database-level-roles?view=sql-server-2017 
 + 
 +=== Auditar SQL === 
 +Se utiliza la herramienta SQL profiler 
 + 
 +  * Habilitar la auditoría de nivel C2 (OJO, registra toda la actividad) 
 +<code>sp_configure 'show advanced',1  
 +go 
 +sp_configure 'c2 audit mode',
 +</code>
 ==== Trucos ==== ==== Trucos ====
   * http://www.mssqltips.com/category.asp?catid=29   * http://www.mssqltips.com/category.asp?catid=29
Línea 34: Línea 55:
   * Se nos abre un cuadro de diálogo y pulsamos sobre el botón **Agregar**   * Se nos abre un cuadro de diálogo y pulsamos sobre el botón **Agregar**
   * Seleccionamos en la nueva ubicación el archivo principal de la base de datos (.mdf)y pulsamos sobre el botón de **Aceptar**   * Seleccionamos en la nueva ubicación el archivo principal de la base de datos (.mdf)y pulsamos sobre el botón de **Aceptar**
 +