Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
JDBC-illesztőprogram letöltése
Amikor a Microsoft JDBC-illesztőprogramot használja az SQL Serverhez, fontos óvintézkedéseket tenni az alkalmazás biztonsága érdekében. Az alábbi szakaszok az alkalmazás biztonságossá tételéhez szükséges lépésekről nyújtanak tájékoztatást.
Java-szabályzatengedélyek használata
Ha a Microsoft JDBC-illesztőprogramot használja az SQL Serverhez, fontos megadnia a szükséges Java-házirend-engedélyeket, amelyekre a JDBC-illesztőprogramnak szüksége van. A Java Runtime Environment (JRE) széles körű biztonsági modellt biztosít. Ez a modell futásidőben is használható annak meghatározására, hogy egy szál rendelkezik-e hozzáféréssel egy erőforráshoz. A biztonsági házirendfájlok szabályozhatják ezt a hozzáférést. A szabályzatfájlokat maguk a telepítő és a tároló sysadminja kezeli. A cikkben felsorolt engedélyek befolyásolják a JDBC-illesztőprogram működését.
A szabályzatfájl egy tipikus engedélye a következőhöz hasonlóan néz ki.
// Example policy file entry.
grant [signedBy <signer>,] [codeBase <code source>] {
permission <class> [<name> [, <action list>]];
};
Az alábbi kódbázist a JDBC-illesztő kódbázisára kell korlátozni, hogy a lehető legkevesebb jogosultságot adja meg.
grant codeBase "file:/install_dir/lib/-" {
// Grant access to data source.
permission java.util.PropertyPermission "java.naming.*", "read,write";
// Specify which hosts can be connected to.
permission java.net.socketPermission "host:port", "connect";
// Logger permission to take advantage of logging.
permission java.util.logging.LoggingPermission;
// Grant listen/connect/accept permissions to the driver if
// connecting to a named instance as the client driver.
// This connects to a udp service and listens for a response.
permission java.net.SocketPermission "*", "listen, connect, accept";
};
Megjegyzés:
A "file:/install_dir/lib/-" kód a JDBC-illesztőprogram telepítési könyvtárára utal.
Kiszolgálói kommunikáció védelme
Ha a JDBC-illesztővel kommunikál egy SQL Server-adatbázissal, fontos, hogy biztonságossá tegye a kommunikációs csatornát. A csatornát biztonságossá teheti az Internet Protocol Security (IPSEC) vagy a Transport Layer Security (TLS) használatával, amelyet korábban SSL-nek (Secure Sockets Layer) is neveznek, vagy mindkettőt használhatja.
A TLS-támogatás az IPSEC mellett további védelmi szintet is biztosít. A TLS használatával kapcsolatos további információkért lásd: Titkosítás használata.