承修's profile~真相只有一個!!那就是唯一不變的事實!!~南無...PhotosBlogListsMore ![]() | Help |
|
January 31 新的一年今年應該會過的蠻充實的!!
1.兩本書要出(ITSM,SQL 2008或ORACLE)
2.聯合報資料庫技術顧問
3.資料庫整合及升級SQL 2008
4.研究MOSS新技術
5.CISSP上課......
加油囉!!!
January 20 用這來分析Performance Log 讚Vulnerability in SQL Server Could Allow Remote Code ExecutionMicrosoft has tested the following workarounds. Although these workarounds will not correct the underlying vulnerability, it helps block known attack vectors. When a workaround reduces functionality, it is identified in the following section.
Use one of the following procedures:
January 06 又一波惡意連結攻擊 國內知名網站成目標現在只要以cn . jxmmtv.com進行搜尋,就可以找到五千多筆含有此惡意連結的台灣網頁。
資安專家近日發現又有駭客透過惡意連結大舉入侵台灣網站,雖然規模不如半年多前的十萬網頁受害來得大,但這次也有不少知名網站被植入惡意連結,包括Yahoo!奇摩生活+、家樂福等網頁都被點名。 資深資安專家邱春樹(Roger)指出,近期有許多台灣網站都被植入cn . jxmmtv.com/cn.js 和 cn . daxia123.cn/cn.js 等惡意連結,其中不乏知名網站,包括家樂福、中華職棒、甚至Yahoo!奇摩生活+。不過Yahoo!奇摩則澄清其早已有自動過濾機制阻擋惡意連結。 雖然有些惡意連結目前並不會作用,不過駭客很可能伺機而動,因此網站業者還是必須時時檢查網頁是否存在惡意連結。邱春樹表示,目前還在觀察駭客是否嘗試進一步發動零時差攻擊,雖然有此可能,但目前還看不出來,不過資安人員最好都能積極檢查網頁是否危險。 現在只要以cn . jxmmtv.com進行搜尋,就可以找到五千多筆含有此惡意連結的台灣網頁。邱春樹說,如Yahoo!奇摩生活+被發現惡意連結已經約莫有一星期的時間,不過直到今天(1/5)下午才移除。該連結是被夾帶在生活+附加的新聞內容中,雖然目前並不會作用,不過還要看放此惡意檔案的伺服器是不是還活著。 Yahoo!奇摩則回應表示,該公司網頁有自動過濾機制,不允許任何HTML語法寫入,因此即使被植入惡意連結也無法執行。該公司交易安全經理陳易昌表示,這也是因應現在網頁掛碼等惡意攻擊相當嚴重,若是以人力每天過濾也難保不出事,因此不如完全不讓HTML語法執行。 但對此說法,邱春樹則持懷疑態度,他表示,若是Yahoo!奇摩真的自動過濾掉所有惡意語法,網頁應該完全不會出現惡意連結,但是仍看的到被植入的惡意連結。 阿碼科技則表示,約自上月底開始,新一波的資料隱碼(SQL Injection)攻擊伴隨掛馬再度大量出現,許多知名企業網站均受其害。犯罪集團趁著大家休假時上網時間增加,以及網管人員可能無法立即處理時發動攻擊。曾發現單一網站就遭受來自179個攻擊來源的入侵攻擊,高達五百多次的試圖攻擊記錄。 根據阿碼科技SmartWAF所攔截的記錄顯示,本次攻擊手法仍然針對後端資料庫使用微軟SQL Server的網站為主。另外,攻擊來源有5筆來自台灣IP,137筆來自南韓,31筆來自於大陸。 January 05 資訊系統的可用性-以資料庫為例
資料庫管理師類型 分享資料庫管理師的類型
以下是簡單就資歷深淺及工作定位劃分出資料庫管理員的三種定位。 ¢ 資淺資料庫管理員:資淺資料庫管理員指的是只有部分經驗或根本沒有資料庫管理經驗。基本上主要的工作性質是負責監控資料庫及基本的資料庫維護。資淺資料庫管理員的工作大致如下: 1. 資料庫備份是否成功。 2. 排程工作是否正常執行。 3. 資料庫及伺服器空間是否足夠。 4. 基本的資料庫問題排除。 5. 檢查 error log是否有錯誤訊息。 6. 監控資料庫連線是否正常。 7. 提供日報表、周報表及月報表。 ¢ 資深資料庫管理員:資深資料庫管理員通常指的是有多年資料庫管理經驗的人,對整的資料庫甚至整個系統都相當的熟悉,同時對資料庫的各種操作及指令都相當的純熟,因此資深資料庫管理員對於所接觸的層面必定較為寬廣,所負責的工作除了每天操作面的工作項目之外,還需負責資料庫環境的規劃與管理,同時必須了解及協助程式開發人員的需求。資深資料庫管理員的工作大致如下: 1. 負責整個資料庫環境的正常運作。 2. 建立資料庫管理規範及安全機制。 3. 空間容量的規劃及預測未來的成長量。 4. 與程式開發人員加強溝通,以提供適當的協助。 5. 安裝資料庫伺服器及資料庫,或是建立標準安裝程序,提供資遣資料庫管理員進行安裝作業。 6. 支援資淺資料庫管理員之處理不了的問題。 7. 根據資淺資料庫管理員整理的報表中,發覺淺在的危機,並加以解決或預防,以增加資料庫的穩定度。 8. 管理及訓練資淺資料庫管理員。 ¢ 顧問資料庫管理員:顧問資料庫管理員除了必須對於資料庫要有深厚的知識外,其特別的價值是來自於擁有與其他資料庫管理員不曾遇過的經驗與知識領域,而這些經驗和知識對資料庫本身、相關的應用程式和環境架構又非常重要與關鍵,例如資料庫的效能急速低下、不可預期或極端且急迫的問題,顧問資料庫管理員能夠用一個結構化、程序性流程,快速的診斷出問題的癥結同時提供解決方案,而這些都是經驗及專業的累積。通常顧問資料庫管理員都是歷練過上述的各種類型的資料庫管理員。資深資料庫管理員的工作大致如下: 1. 利用自身累積的經驗和專業知識提供適當的建議與解決方案。 2. 當問題發生時能快速評估、歸納及排除障礙。 3. 強而有利的溝通能力,因為在企業裡,顧問資料庫管理員在許多不同層次的人員進行溝通及了解。 4. 撰寫文件並紀錄解決方案,同時協助建立知識庫,以方便於相同的問題再次發生時,能提供相關人員有所遵循的依據,迅速排除障礙。 5. 需要有異質資料庫及平台的轉換經驗。時常接受及測試新知,以因應未來的需求。 TIM寫的真好 美國FBI網路犯罪中心(IC3)日前指出,微軟SQL Server的漏洞原出處:http://www.ithome.com.tw/itadm/article.php?c=52845
美國FBI網路犯罪中心(IC3)日前指出,利用微軟SQL Server的漏洞,植入各種後門程式以取得有效使用者存取資料庫權限,是目前駭客最常使用的攻擊手法之一。對此,FBI IC3提出12種基本的預防之道。 January 04 2009年主要充電重點技術&管理
認證計畫
出書計畫
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|