SQL Server:您如何检查更改 SA 密码是否安全?

nra*_*ray 6 password sql-server

如果我更改了 Microsoft SQL Server 的 SA 密码,是否可以在日志或跟踪中看到某个应用程序正在尝试使用旧密码登录?

spl*_*tne 7

请参阅这篇文章/教程,其中解释了如何在 SQL Server 2000 和 2005 中启用登录审核:

谁在 SQL Server 中作为 sa 登录名登录?

本机审计级别配置是一个简单的配置,可以帮助确定 SQL Server 实例中是否使用 sa 登录名。此配置的作用是将所有成功(或失败或两者)登录记录到特定 SQL Server 实例中。您不会知道主机名、应用程序等。但是,此配置将使您能够首先确定是否正在使用 sa 登录名。获得此信息后,您可以使用 下面概述的SQL Server Profiler 进行更深入的挖掘。

对于 SQL Server 2008,有一项新功能“SQL Server 审计”。以下文章介绍了如何对登录进行身份验证,包括示例脚本:SQL Server 2008 中的 SQL Server 审计