四虎永久在线精品免费无码-亚洲欧美国产精品无码中文字-久久久噜噜噜www成人网-中文字幕av一区乱码-成人国产精品一区二区网站公司

產品中心 業內新聞 案例中心 視頻中心

SQLServer數據庫安全漏洞的防護(最重要一步) SQLServer數據庫安全漏洞的防護(最重要一步)

SQLServer數據庫安全漏洞的防護(最重要一步)

分類:產品中心 實施方案 21

SQLServer數據庫安全漏洞攻擊思路

1.以管理員身份運行數據庫服務

2.已經獲得SQL數據庫的sysadmin權限

3.可以連接數據庫

SQLserver 的核心漏洞:MSSQL提權的關鍵是利用xp-cmdshell這個存儲過程

SQLServer 數據庫漏洞安全防護最基本的調整

考慮安全,一般可以禁用 sa 賬號;連接數據庫的賬號密碼的強度也要足夠

一)禁用 xp_cmdshell

— 1. 查看 xp_cmdshell 是否啟用 (若 run_value 為 1 表示已啟用,為 0 表示已禁用

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

EXEC sp_configure ‘xp_cmdshell’;


— 1) 啟用高級選項(若未啟用)

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

— 2) 禁用 xp_cmdshell

EXEC sp_configure ‘xp_cmdshell’, 0;

RECONFIGURE;


二)禁用 xp_regwrite

USE master;

GO

— 撤銷 PUBLIC 角色對 xp_regwrite 的執行權限

DENY EXECUTE ON xp_regwrite TO PUBLIC;

GO


三)禁用 Ole Automation Procedures

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE; — 立即生效

GO

EXEC sp_configure ‘Ole Automation Procedures’, 0;

RECONFIGURE; — 立即生效

GO


最后: 重啟 sqlserver

 

標簽:腳本問題 上一篇:
展開更多
預約軟件體驗

loading...

主站蜘蛛池模板: 无码人妻精品一区二区三区在线| 无码专区一ⅴa亚洲v天堂| 荫蒂添的好舒服视频囗交| 美女视频黄频大全免费| 国产精品嫩草影院免费观看| 无码国产精品一区二区色情八戒| 色婷婷av一区二区三区之红樱桃| 一本本月无码-| 大屁股熟女一区二区三区| 精品久久久久久久久久久国产字幕| 亚洲图片校园另激情类小说| 久久久av男人的天堂| 国产精彩亚洲中文在线| 日韩成av人片在线观看| 日日碰狠狠躁久久躁2023| 中文人妻熟妇乱又伦精品| 久久久久青草线蕉综合| 日韩免费无码成人久久久久久片| 日本成熟老妇乱| 久久久久久毛片免费播放| www一区二区www免费| 久久久久亚洲精品中文字幕| 免费ā片在线观看| 国产三级精品三级在线专区| 免费无码午夜理论电影| 国产精品高潮呻吟av久久小说| 成熟老妇女视频| 狠痕鲁狠狠爱2021在| 国产一区日韩二区欧美三区| 伦理片免费完整片在线观看| 亚洲免费网站观看视频| 国产交换配乱婬视频偷网站| 日韩人妻无码精品无码中文字幕| 大香j蕉75久久精品免费8| 99久久伊人精品综合观看| 欧乱色国产精品兔费视频| 秋霞人妻无码中文字幕| av怡红院一区二区三区| 男女啪啪永久免费网站| 久爱无码免费视频在线| 国产成人亚洲综合二区|