"সা" পাসওয়ার্ড পরিবর্তন করার জন্য কি এসকিউএল পুনঃসূচনা দরকার (মিশ্র মোডে)?


14

আমরা একটি এসকিউএল "সা" অ্যাকাউন্টটি এমনভাবে ব্যবহার করা হচ্ছে যা এটি করা উচিত হয়নি, তাই আমরা আমাদের সমস্ত এসকিউএল দৃষ্টান্তে সা পাসওয়ার্ড পরিবর্তন করছি।

(আমাদের মধ্যে এসকিউএল ২০০ 2005 আছে যা মেশানো প্রমাণীকরণ মোডে চলমান 2017 সার্ভারগুলির মধ্যে রয়েছে All সমস্ত ব্যবহারকারী এবং অ্যাপ্লিকেশনগুলির সাথে সংযোগের জন্য ডোমেন অ্যাকাউন্ট বা নন-এস এসকিউএল অ্যাকাউন্ট ব্যবহার করা উচিত I আমি নিরীক্ষণ করে চলেছি, তবে অন্য কোনও অ্যাপস, ব্যবহারকারী বা অ -স অ্যাকাউন্ট ব্যবহার করে অভ্যন্তরীণ স্পাইডস)

কিছু প্রশ্ন:

প্রশ্নোত্তর: সা পাসওয়ার্ড পরিবর্তন করার জন্য কি এসকিউএল পুনঃসূচনা দরকার?

আমি কয়েকটি উল্লেখ পেয়েছি যা বলে যে এস অ্যাকাউন্টের পাসওয়ার্ড পরিবর্তন করার পরে একটি এসকিউএল পরিষেবা পুনঃসূচনা প্রয়োজন:

এটা কি সত্যি? বা কেবলমাত্র যদি আমি প্রমাণীকরণের মোডটি পরিবর্তন করি? বা আমি যদি নিয়মিত সা হিসাবে লগইন করি?

এই এসকিউএল সার্ভার কেন্দ্রীয় থ্রেড এমনকি এটি পরিবর্তিত বিদ্যমান এসকিউএল এজেন্ট কাজ এবং অন্যান্য স্টাফ প্রভাবিত করতে পরামর্শ দেয়; এটা কি উদ্বেগ? বা কেবলমাত্র যদি কেউ এসএআইএস প্যাকেজ বা কোনও কিছুর মধ্যে এসএ অ্যাকাউন্ট কঠোরভাবে কোডড করে থাকে?

(যদি এটি গুরুত্বপূর্ণ হয় তবে আমরা এসকিউএল পরিষেবা এবং এসকিউএল এজেন্ট পরিষেবার জন্য ডোমেন অ্যাকাউন্ট এবং এসএসআইএস প্যাকেজ বা পাওয়ার শেল স্ক্রিপ্টগুলিকে কল করি এমন কাজের জন্য ডোমেন প্রক্সি অ্যাকাউন্ট ব্যবহার করি))

প্রশ্ন 2: আমি কি সা পাসওয়ার্ডটি "সাধারণ" উপায়ে পরিবর্তন করতে পারি?

আমি কি অন্য কোনও অ্যাকাউন্টের মতো পুনরায় সেট করতে পারি? এসএসএমএস ব্যবহার করে বা এর মাধ্যমে আরও সম্ভবত:

ALTER LOGIN sa WITH PASSWORD = 'newpass';

বা আমাকে কি সিঙ্গল-ইউজার মোডে বা এমন কিছু প্রবেশ করতে হবে যার জন্য পরিকল্পনাযুক্ত ডাউনটাইম প্রয়োজন? (দ্রষ্টব্য যে আমি এটি কোনও ডোমেইন অ্যাকাউন্ট থেকে চালাচ্ছি, "সা" হিসাবে সংযুক্ত থাকাকালীন নয়))

প্রশ্ন 3: আমাদের কি নিয়মিত এই পাসওয়ার্ড ঘোরানোর চেষ্টা করা উচিত? বা কেবল যখন আমরা কোনও সমস্যা খুঁজে পাই?

এটি কি প্রস্তাবিত "সেরা অনুশীলন"?

উত্তর:


15

প্রশ্নোত্তর: সা পাসওয়ার্ড পরিবর্তন করার জন্য কি এসকিউএল পুনঃসূচনা দরকার?

না, তবে প্রমাণীকরণের মোড পরিবর্তন করে। যেহেতু আপনি কেবল পাসওয়ার্ড পরিবর্তন করছেন এবং প্রমাণীকরণ মোডটি ইতিমধ্যে মিশ্র হয়ে গেছে তাই আপনি কেবল পাসওয়ার্ড পরিবর্তন করেই চলে যান।

প্রশ্ন 2: আমি কি সা পাসওয়ার্ডটি "সাধারণ" উপায়ে পরিবর্তন করতে পারি?

হ্যাঁ, এটি অন্য একটি এসকিউএল লগইন অ্যাকাউন্ট।

প্রশ্ন 3: আমাদের কি নিয়মিত এই পাসওয়ার্ড ঘোরানোর চেষ্টা করা উচিত? বা কেবল যখন আমরা কোনও সমস্যা খুঁজে পাই?

বেশ সত্যি কথা বলতে, আমি এসএ লগইনটিকে অক্ষম করে নামকরণ করব। এই উপায়ে এটি ব্যবহার করা হবে না, এবং যদি আপনাকে একটি উচ্চ সুবিধাযুক্ত লগইন প্রয়োজন হয়, তবে আপনি প্রয়োজন হিসাবে এটি তৈরি করতে পারেন।


এর নাম পরিবর্তন করবেন না তবে এটি অক্ষম করা সত্যিই ভাল ধারণা।
জোশুয়া

2
@ জোশুয়া নামকরণ এটি একটি ভাল ধারণা, বিশেষত যদি আপনার নিরীক্ষণ করা হয় বা সুরক্ষা প্রচেষ্টার অংশ হিসাবে প্রয়োজন হতে পারে এমন অন্যান্য সুরক্ষা অনুশীলনের অংশ হিসাবে।
শান গ্যালার্ডি

2
আমি ভাঙ্গা জিনিসগুলি সন্ধান করতে অনেক বেশি সময় ব্যয় করেছি কারণ কেউ ব্যবহারের পরে কোনও বিল্ট-ইন অ্যাকাউন্টটির নাম পরিবর্তন করে।
জোশুয়া

@ জোশুয়া যদি আপনি এটি তৈরি করেন তবে আপনি যদি এটির নামকরণ এবং অক্ষম করেন তবে সমস্যা হবে না। অবশ্যই এটি কেবল একটি এগিয়ে যাওয়া সমাধান। কয়েক মাস বা বছর পরে পুনরায় নামকরণ করা সমস্যাযুক্ত হতে পারে।
জেমস জেনকিন্স

@ জামেস জেনকিনস: আহা ভাল আপনি ধরছেন।
জোশুয়া

7

ঘোড়াগুলি ইতিমধ্যে প্রশ্ন বন্ধ হয়ে যাওয়ার পরে এটি শস্যাগার দরজা বন্ধ is

দৃষ্টান্তটি তৈরি করার সময় আপনার অ্যাকাউন্টটির পুনরায় নামকরণ এবং অক্ষম করা উচিত ছিল।

উইন্ডোজ সিস্টেমে প্রশাসক বা এসকিউএল সার্ভারের জন্য যেমন আপনার কোনও সুপরিচিত অ্যাকাউন্ট রয়েছে, এটিকে সুরক্ষিত করার জন্য আপনার অবশ্যই কিছু পদক্ষেপ নেওয়া উচিত। আসুন বিশেষত স এর সাথে আপনার কী করা উচিত তা দেখুন:

পাসওয়ার্ড অনুমান করার জন্য একটি কঠিন সেট করুন।

সা নাম বদল করুন।

সা অক্ষম করুন।

নিশ্চিত করুন যে sa নামে অন্য কোনও অ্যাকাউন্ট নেই।

সূত্র

এসকিউএল অ্যাক্সেস পাওয়ার জরুরী উপায় হিসাবে যদি আপনি 'সা' অ্যাকাউন্ট রেখে চলেছেন তবে নিরাপদ উপায়গুলি দেখুন: সিস্টেম অ্যাডমিনিস্ট্রেটররা লক আউট হয়ে গেলে এসকিউএল সার্ভারের সাথে সংযোগ স্থাপন করুন যদি আপনার নেটওয়ার্ক অ্যাকাউন্টে অ্যাক্সেস না থাকে তবে আপনার বড় সমস্যা রয়েছে তাই না এসকিউএল সংযোগ করতে সক্ষম।


1
আমি সা নাম বদলানো দেখতে পাচ্ছি , তবে কোনও জরুরী অবস্থাতেই যদি ডোমেন প্রমাণীকরণ অনুপলব্ধ হয়ে যায় তবে এটি পুরোপুরি অক্ষম করা কি আমাকে সংযোগ থেকে আটকাতে পারে না? (এমনটি করার
দরকারটি

@ ব্র্যাডসি আপনার মন্তব্যে সম্বোধন করে আপডেটে সম্পাদিত
জেমস জেনকিন্স

ধন্যবাদ, আমরা একটি দীর্ঘমেয়াদী সমাধানের জন্য বিবেচনা করব।
ব্র্যাডিসি

1
এটি কঠিন, যদি অসম্ভব না হয় তবে সম্পূর্ণভাবে ইন্টিগ্রেটেড অথেন্টিকেশন কাজ করা বন্ধ করে দেয় যেহেতু এসকিউএল সার্ভার পরিষেবাটি লগ ইন না করে চালিত না হতে পারে Windows উইন্ডোজ ইন্টিগ্রেটেড অথেন্টিকেশন ব্যবহার করার জন্য আপনার একটি অ্যাক্টিভ ডিরেক্টরি ডোমেন উপস্থিত থাকতে হবে না; এসকিউএল সার্ভার স্থানীয় সুরক্ষা কর্তৃপক্ষের বিরুদ্ধে আপনাকে প্রমাণীকরণ করতে পারে।
ম্যাক্স ভার্নন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.