Udostępnij przez


Silne hasła

Dotyczy:SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceAzure Synapse AnalyticsAnalytics Platform System (PDW)SQL Database w Microsoft Fabric

Hasła mogą być najsłabszym linkiem we wdrożeniu zabezpieczeń serwera. Podczas wybierania hasła należy zachować szczególną ostrożność. Silne hasło ma następujące cechy:

  • Ma co najmniej osiem znaków.
  • Łączy litery, cyfry i znaki symboli w haśle.
  • Nie znaleziono w słowniku.
  • Nie jest nazwą polecenia.
  • Nie jest nazwiskiem osoby.
  • Nie jest nazwą użytkownika.
  • To nie jest nazwa komputera.
  • Jest regularnie zmieniany.
  • Różni się od poprzednich haseł.

Hasła programu SQL Server mogą zawierać maksymalnie 128 znaków, w tym litery, symbole i cyfry. Ponieważ nazwy logowania, nazwy użytkowników, role i hasła są często używane w instrukcjach Transact-SQL, niektóre symbole muszą być ujęte w podwójny cudzysłów (") lub nawiasy kwadratowe ([ i ]). Użyj tych ograniczników w instrukcjach Transact-SQL, gdy identyfikator logowania, użytkownika, roli lub hasła programu SQL Server ma następujące cechy:

  • Zawiera lub zaczyna się od znaku spacji.
  • Rozpoczyna się znakiem $ lub @.

W przypadku użycia w parametrach połączenia OLE DB lub ODBC identyfikator logowania lub hasła zawierającego znaki specjalne muszą być ujęte w nawiasy klamrowe, a należy zamknąć prawe nawiasy klamrowe. Na przykład hasło my}Pass;word musi być określone w parametrach połączenia, takich jak PWD={my}}Pass;word}.