본문 바로가기
컴퓨터관련/MS-SQL

[MS-SQL]sa(시스템)계정 로그인 및 DB접근 막기

by 빛과 어둠사이 2019. 4. 5.
728x90
반응형
SMALL

SQL Server을 보면 sa라는 기본 시스템 계정이 있습니다.

이것은 기본적으로 설치를 할 때 무조건 생성이 되는 계정입니다.

 

이 sa계정은 DB에 관한 모든 권한을 가지고 있습니다.

그러면서 무조건 있는 계정이기 때문에

보안에 취약점을 가지고 있습니다.

비밀번호를 아무리 잘 설정해 놓았다 하더라도

뚫릴 수 있습니다.

 

그렇기 때문에 해당 계정은 쓰지 않도록 막아놓는 것이 좋습니다.

이번에는 sa라는 시스템 계정을 사용하지 못하도록 설정하는 방법에 대해 

정리해보고자 합니다.

 

사용하지 못하도록 설정을 하면,

데이터베이스에 접속도 못하고,

로그인도 할 수 없게 되니 보안성을 올릴 수 있습니다.

 

 

1. 보안 - 로그인 - sa 선택

2. 마우스 우클릭 - 속성

 

3. 상태 - 데이터베이스 엔진 연결 권한 거부 / 로그인 사용안함 체크

위 순서대로 설정을 하면 되십니다.

그러면 로그인 및 DB 연결을 할 수 없게 됩니다.

sa계정에 대한 비밀번호를 해킹을 통해 알게 된다 할 지라도

DB에 접근할 수는 없게 되는 것입니다.

 

이렇게 기본적인 설정만 해놓아도

기본적인 보안을 올리는데는 도움이 될 거 같습니다.

 

 

 

이상으로 MS-SQL에서 sa라는 시스템 계정 비활성화 시키는 방법이였습니다~

728x90
반응형
LIST