لینک پرداخت و دانلود در "پایین مطلب"
فرمت فایل: word (قابل ویرایش و آماده پرینت)
تعداد صفحات:14
مقدمه
در عصر اطلاعات کنونی، کارگزار داده تبدیل به قلب شرکت شده است که خون اطلاعات را از طریق رگهای شبکه در پیکرهی سازمان به گردش در میآورد. بخاطر همین نقش حیاتی، کارگزار داده یکی از اهداف رایج هکرها میباشد. اما متأسفانه هنوز بسیاری از افراد نمیدانند که پایگاه داده آنها تا چه اندازه در برابر حملات هکرها آسیبپذیر است و ضمناً با روشهای مقابله و دفاع در برابر اقدامات حملهکنندگان نیز آشنایی ندارند.در این مقاله سعی بر آن است که روشهای اولیه حمله به کارگزارپایگاه دادهای مانندSQL Server توضیح داده شود و چگونگی دفاع در برابر آنها نیز بیان گردد. مطالب بیان شده دارای پیچیدگی خاصی نمیباشند و بیشتر مخاطبین آن افراد غیر متخصص SQL هستند که نیازمند به دانستن مطالب جزئی و پیشرفته نیستند.
SQL Server چیست؟
یک برنامه کارگزار پایگاه داده، برنامهای است که به مشتریها امکان دسترسی به داده را میدهد. این برنامهها دارای انواع و اقسام گوناگونی میباشند و با توجه به قیمت و نیز قابلیتهای خود طیف وسیعی از محصولات، از MS SQL Server گرفته تا mySQL را شامل می¬شوند. که با توجه به این تنوع همگی دارای مشترکاتی نیز میباشند.
اولین مورد از این مشترکات، استفاده همگی آنان از زبان برنامهنویسی یکسانی به نام SQL است. این زبان دارای ساختار بسیار سادهای میباشد و کاربر از طریق آن میتواند دادههای خود را از کارگزار درخواست نماید. به کمک SQL کاربر میتواند اطلاعات موجود در پایگاه داده را ویرایش، اضافه، حذف و انتخاب نماید و یا آنکه کلاً یک پایگاه داده را ایجاد نماید و حتی سایر برنامهها را اجرا نماید.جهت آشنایی بیشتر با عملکرد SQL مثالهای زیر را ملاحظه فرمائید.
مقاله امنیت برنامه MS SQL Server