martes, 1 de diciembre de 2009

Crear un usuario en SQL 2000

1. Abrir el Administrador Corporativo


2. Seleccionas tu base de datos y buscas donde dice usuarios.

3. Das click derecho y seleccionas la opción "Nuevo Usuario de Base de Datos"


4. Se abrira una ventana donde ingresaras el nombre de acceso y el nombre de usuario.

5. En la misma ventana pones los permisos para cada usuario, para poder ver los registros, tablas y hasta modificarlos.

Seguridad al 100% con SQL Server 2000

1. Para acceder a la configuración de seguridad iremos al Administrador corporativo y sobre el servidor pulsamos con el botón derecho la opción de propiedades y seleccionamos el “Tab” Seguridad.



2. En el caso de tener la seguridad por SQL Server con el usuario SA, debemos poner un password a este usuario lo más complicado y rebuscado posible.Para modificar el password del usuario SA iremos al Administrador corporativo, expandimos el árbol del servidor

y en la rama Seguridad seleccionamos Inicios de sesión y en el panel de detalles seleccionamos el usuario sa y con el botón derecho seleccionamos propiedades.

3. Limitar los privilegios de los servicios del SQL Server. Tanto el servicio del SQL Server como el SQL Server Agent se ejecutan como servicios. Cada uno de ellos asociados a una cuenta de usuario del sistema de Windows.

4. Deshabilitar los puertos del SQL Server en el Firewall siempre que sea posible. SQL Server utiliza los puertos TCP 1433 y UDP 1434. Si es posible y estos puertos no son utilizados para salir a Internet por el servidor SQL Server deben ser deshabilitados en el Firewall para evitar posibles ataques.
5. Instalar siempre el servidor SQL Server con los datos en particiones que tengan el sistema de fichero NTFS que es más seguro y contiene niveles de seguridad que no el sistema de ficheros FAT.

6. Borrar o proteger los ficheros de las instalaciones. Estos ficheros pueden ser en texto plano y pueden contener datos sensibles. La ubicación de estos ficheros depende de la versión del SQL Server instalada. En SQL Server 2000, los ficheros afectados son: sqlstp.log, sqlsp.log y setup.iss en \\Program Files\Microsoft SQL Server\MSSQL\Install, si se ha hecho una instalación por defecto. Y en \\Program Files\Microsoft SQL Server\MSSQL$\\Install para otras instancias de SQL Server instaladas en la misma máquina.Si se ha actualizado una versión anterior de SQL Server, estos ficheros pueden estar localizados en el directorio del sistema Winnt y en el Windows temp.