Поделиться через


Надежные пароли

Относится к:SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceAzure Synapse AnalyticsСистема аналитической платформы (PDW)SQL база данных в Microsoft Fabric

Пароли могут быть самым слабым звеном в развертывании системы безопасности сервера. При выборе пароля всегда следует проявлять особую внимательность. Надежный пароль имеет следующие характеристики:

  • содержит не менее восьми символов;
  • сочетает в себе буквы, числа и специальные символы;
  • Не найден в словаре.
  • Это не является именем команды.
  • Не является именем человека.
  • Не является именем пользователя.
  • Это не является именем компьютера.
  • регулярно меняется;
  • отличается от предыдущих паролей.

Пароли SQL Server могут содержать до 128 символов, включая буквы, символы и цифры. Так как имена входа, имена пользователей, роли и пароли часто используются в операторах Transact-SQL, определенные символы должны быть заключены в двойные кавычки () или квадратные скобки ("[и]). Используйте эти разделители в инструкциях Transact-SQL, если имя входа SQL Server, пользователь, роль или пароль имеют следующие характеристики:

  • содержат пробел или начинаются с пробела;
  • Начинается с символа $ или @.

Если используется в строке подключения OLE DB или ODBC, имя входа или пароль, содержащий специальные символы, должны быть заключены в фигурные скобки, а правые фигурные скобки должны быть экранированы. Например, пароль my}Pass;word должен быть указан в строке подключения, например PWD={my}}Pass;word}.