99精品视频69v精品视频丨国内少妇高清露脸精品视频丨久久亚洲色www成人网址丨av在线一区二区观看丨久久精品国模一区二区

產(chǎn)品中心 業(yè)內(nèi)新聞 案例中心 視頻中心

SQLServer數(shù)據(jù)庫安全漏洞的防護(最重要一步) SQLServer數(shù)據(jù)庫安全漏洞的防護(最重要一步)

SQLServer數(shù)據(jù)庫安全漏洞的防護(最重要一步)

分類:產(chǎn)品中心 實施方案 80

SQLServer數(shù)據(jù)庫安全漏洞攻擊思路

1.以管理員身份運行數(shù)據(jù)庫服務(wù)

2.已經(jīng)獲得SQL數(shù)據(jù)庫的sysadmin權(quán)限

3.可以連接數(shù)據(jù)庫

SQLserver 的核心漏洞:MSSQL提權(quán)的關(guān)鍵是利用xp-cmdshell這個存儲過程

SQLServer 數(shù)據(jù)庫漏洞安全防護最基本的調(diào)整

考慮安全,一般可以禁用 sa 賬號;連接數(shù)據(jù)庫的賬號密碼的強度也要足夠

一)禁用 xp_cmdshell

— 1. 查看 xp_cmdshell 是否啟用 (若 run_value 為 1 表示已啟用,為 0 表示已禁用

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

EXEC sp_configure ‘xp_cmdshell’;


— 1) 啟用高級選項(若未啟用)

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

— 2) 禁用 xp_cmdshell

EXEC sp_configure ‘xp_cmdshell’, 0;

RECONFIGURE;


二)禁用 xp_regwrite

USE master;

GO

— 撤銷 PUBLIC 角色對 xp_regwrite 的執(zhí)行權(quán)限

DENY EXECUTE ON xp_regwrite TO PUBLIC;

GO


三)禁用 Ole Automation Procedures

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE; — 立即生效

GO

EXEC sp_configure ‘Ole Automation Procedures’, 0;

RECONFIGURE; — 立即生效

GO


最后: 重啟 sqlserver

 

標(biāo)簽:腳本問題 上一篇:
展開更多
預(yù)約軟件體驗

loading...

主站蜘蛛池模板: 新竹县| 道孚县| 兴国县| 额敏县| 上林县| 德化县| 休宁县| 宁陵县| 靖安县| 沂南县| 蚌埠市| 香河县| 延长县| 镇平县| 资源县| 兴和县| 怀集县| 克山县| 汉川市| 江永县| 普安县| 东乡族自治县| 大关县| 绵阳市| 双峰县| 公安县| 兴山县| 正蓝旗| 黔西县| 安远县| 永靖县| 广水市| 蒲城县| 合山市| 平凉市| 潢川县| 富宁县| 平昌县| 杨浦区| 绥棱县| 共和县|