一、意義
SQL Server安裝后缺省配置是允許客戶端以TCP/IP協(xié)議來訪問,用戶只需要知道SQL Server賬號的密碼就可以訪問,這樣很不安全,因為很多WEB程序是直接把連接信息(數(shù)據(jù)庫服務(wù)器、連接賬號、連接密碼)寫在程序里面的,破壞者或黑客可以通過某些方法直接查看源代碼獲取SQL Server賬號及密碼,他們就可以直接用TCP/IP協(xié)議連接到該數(shù)據(jù)庫服務(wù)器,對數(shù)據(jù)或配置進行修改甚至作破壞。使用命名管道時用戶必須得 具有訪問SQL Server所在機器的資源以后才有可能訪問SQL Server,如果用戶沒有訪問資源的權(quán)限,即便他知道SQL Server賬號密也連不上。
二、實現(xiàn)
1、服務(wù)器配置
打開SQL Server的Server Network Utility:“開始->程序->Microsoft SQL Server 7.0->Server Network Utility”,在“General”欄中,刪除不必要的連接配置,然后按“Add...”增加一個Named Pipes連接:Network librarys選Named Pipes,Server name為服務(wù)器的機器名。
2、客戶機配置
打開SQL Server的Client Network Utility:“開始->程序->Microsoft SQL Server 7.0->Client Network Utility”,在“General”欄中,刪除不必要的連接配置,然后按“Add...”增加一個Named Pipes連接:Network librarys選Named Pipes,Server alias為待連接的SQL Server所在服務(wù)器的機器名(局域網(wǎng))或IP地址(廣域網(wǎng))
3、連接方法
可以分為兩種情況:
A、客戶機已經(jīng)登陸到服務(wù)器所在的域,客戶機已經(jīng)具有訪問服務(wù)器資源的權(quán)限,可以直接連接SQL Server
B、客戶機沒有登陸到服務(wù)器所在的域,客戶機不具備訪問服務(wù)器資源的權(quán)限,可以在“開始->運行”中輸入<服務(wù)器機器名或IP地址>,然后輸入NT賬號和密碼,驗證通過后客戶機就具有訪問服務(wù)器資源的權(quán)限,此時該客戶機就可以連接SQL Server了。
SQL Server安裝后缺省配置是允許客戶端以TCP/IP協(xié)議來訪問,用戶只需要知道SQL Server賬號的密碼就可以訪問,這樣很不安全,因為很多WEB程序是直接把連接信息(數(shù)據(jù)庫服務(wù)器、連接賬號、連接密碼)寫在程序里面的,破壞者或黑客可以通過某些方法直接查看源代碼獲取SQL Server賬號及密碼,他們就可以直接用TCP/IP協(xié)議連接到該數(shù)據(jù)庫服務(wù)器,對數(shù)據(jù)或配置進行修改甚至作破壞。使用命名管道時用戶必須得 具有訪問SQL Server所在機器的資源以后才有可能訪問SQL Server,如果用戶沒有訪問資源的權(quán)限,即便他知道SQL Server賬號密也連不上。
二、實現(xiàn)
1、服務(wù)器配置
打開SQL Server的Server Network Utility:“開始->程序->Microsoft SQL Server 7.0->Server Network Utility”,在“General”欄中,刪除不必要的連接配置,然后按“Add...”增加一個Named Pipes連接:Network librarys選Named Pipes,Server name為服務(wù)器的機器名。
2、客戶機配置
打開SQL Server的Client Network Utility:“開始->程序->Microsoft SQL Server 7.0->Client Network Utility”,在“General”欄中,刪除不必要的連接配置,然后按“Add...”增加一個Named Pipes連接:Network librarys選Named Pipes,Server alias為待連接的SQL Server所在服務(wù)器的機器名(局域網(wǎng))或IP地址(廣域網(wǎng))
3、連接方法
可以分為兩種情況:
A、客戶機已經(jīng)登陸到服務(wù)器所在的域,客戶機已經(jīng)具有訪問服務(wù)器資源的權(quán)限,可以直接連接SQL Server
B、客戶機沒有登陸到服務(wù)器所在的域,客戶機不具備訪問服務(wù)器資源的權(quán)限,可以在“開始->運行”中輸入<服務(wù)器機器名或IP地址>,然后輸入NT賬號和密碼,驗證通過后客戶機就具有訪問服務(wù)器資源的權(quán)限,此時該客戶機就可以連接SQL Server了。

