Typowym środkiem ostrożności, który należy wziąć pod uwagę podczas administrowania SQL Server, jest zmiana nazwy sa Zaloguj sie.
Oprócz zmiany nazwy tego konta, należy je również całkowicie wyłączyć, a następnie utworzyć inne konta administratora, które będą używane zamiast sa .
sa konto jest powszechnie znane jako konto administratora „THE” i dlatego jest idealnym celem dla hakerów. Wyłączenie tego loginu uniemożliwia hakerom użycie go do zhakowania systemu, a zmiana nazwy konta może zapewnić dodatkową warstwę ochrony.
Aby zmienić nazwę sa konto, po prostu użyj ALTER LOGIN
oświadczenie.
Przykład zmiany nazwy konta
Oto przykład zmiany nazwy sa konto przy użyciu T-SQL.
USE Master; ALTER LOGIN [sa] WITH NAME = [Homer]
Ten przykład zmienia nazwę sa zaloguj się na konto Homer .
Jak wspomniano, dobrą praktyką jest wyłączenie sa konto w całości. A skoro już przy tym jesteś, dlaczego nie zmienić hasła. To tylko jedna linijka kodu i jeszcze jeden dodatkowy środek ostrożności w zabezpieczaniu środowiska.