场景:您收到了一个数据库备份并被告知将其还原到服务器(该服务器已经托管了其他数据库),但没有提供有关备份包含什么或是否应信任源的有用信息。
问题 1:恢复可能是恶意的备份的潜在影响是什么?
问题 2:您可以做些什么来保护您的服务器/其他数据库中的数据免受还原潜在恶意备份的影响?RESTORE VERIFYONLY
似乎是很好的第一步。最终的答案可能是“在无法访问外部世界的沙盒 VM 中恢复数据库”,但让我们假设该选项已取消。在这种情况下还应该做什么?
场景:您收到了一个数据库备份并被告知将其还原到服务器(该服务器已经托管了其他数据库),但没有提供有关备份包含什么或是否应信任源的有用信息。
问题 1:恢复可能是恶意的备份的潜在影响是什么?
问题 2:您可以做些什么来保护您的服务器/其他数据库中的数据免受还原潜在恶意备份的影响?RESTORE VERIFYONLY
似乎是很好的第一步。最终的答案可能是“在无法访问外部世界的沙盒 VM 中恢复数据库”,但让我们假设该选项已取消。在这种情况下还应该做什么?