944 063 154

Blog

Ten SQL Server al día

Publicado enSistemas TI

Si te estás preguntado sobre si es necesario, o no, mantener SQL Server actualizado, la respuesta es un sí muy rotundo. Como ya hemos comentado en otras ocasiones, mantener los equipos, sistemas operativos y cualquier aplicación es una de las mejores formas de evitar un ciberataque. Aunque no debería ser necesario explicar porqué es conveniente mantener un sistema actualizado, siempre habrá SysAdmins que no compartan la misma opinión. Es más, muchos de ellos se jactan de tener uptimes altísimos en su servidor, confundiéndolos con el SLA del servicio. Cuando ambos conceptos no tienen nada que ver.

Es cierto que actualizar SQL Server puede conllevar el reinicio del servidor, con la consiguiente interrupción del servicio que va asociada al reinicio. Este es el principal motivo por el que algunos se niegan a actualizar el SQL Server: perder parte de su uptime. Pero, en cualquier caso, las ventajas mentener el sistema actualizado siempre serán más; además de que contar con un sistema actualizado es algo que siempre merece la pena. Al igual que con el resto de aplicaciones, actualizar SQL Server es algo imprescindible cada vez que se publique una nueva versión del sistema de manejo de bases de datos. No solo por mejorar la seguridad de la aplicación, sino porque también puede mejorar sus funcionalidades.

Actualizar SQL Server

Antes de actualizar tu versión de SQL Server, ten en cuenta que necesitarás saber cuál es la compilación de SQL Server que estás utilizando. Esto puedes verlo con facilidad a través del SQL Server Management, siempre que lo tengas instalado o que el programa se esté ejecutando. Para ello, solo tienes que enviar al sistema la siguiente petición:

SELECT SERVERPROPERTY('productversion'), SERVERPROPERTY ('productlevel'), SERVERPROPERTY ('edition')

Aunque aún no existe una lista oficial que agrupe todas las compilaciones disponibles de SQL Server, en SQLTEAM puedes encontrar información de gran utilidad para este aspecto. En el foro para administradores de bases de datos encontrarás publicada una lista mantenida por Bill Graciano que os será de ayuda para poder conocer la compilación de SQL Server que utiliza vuestro servidor.

Una vez más recordamos que es importante actualizar todos los elementos de equipos, servidores y aplicaciones. Ya no solo para mejorar la seguridad de la plataforma, el equipo o el servidor; sino también porque las versiones en desuso van quedándose sin soporte. Lo que supone una desprotección total en caso de que se detecte alguna vulnerabilidad en el sistema. Aunque en algunos casos actualizar no sea tan sencillo y se requiera de la adaptación del código o una migración a una nueva versión; es mucho mejor perder unos minutos de uptime del servidor. Y más si tenemos en cuenta que la otra opción es permitir que sea vulnerable a cualquier tipo de ataque informático u otra amenaza que pueda poner en peligro la seguridad del equipo, servidor o plataforma.