四虎永久在线精品免费无码-亚洲欧美国产精品无码中文字-久久久噜噜噜www成人网-中文字幕av一区乱码-成人国产精品一区二区网站公司

產品中心 業內新聞 案例中心 視頻中心

SQLServer數據庫安全漏洞的防護(最重要一步) SQLServer數據庫安全漏洞的防護(最重要一步)

SQLServer數據庫安全漏洞的防護(最重要一步)

分類:產品中心 實施方案 21

SQLServer數據庫安全漏洞攻擊思路

1.以管理員身份運行數據庫服務

2.已經獲得SQL數據庫的sysadmin權限

3.可以連接數據庫

SQLserver 的核心漏洞:MSSQL提權的關鍵是利用xp-cmdshell這個存儲過程

SQLServer 數據庫漏洞安全防護最基本的調整

考慮安全,一般可以禁用 sa 賬號;連接數據庫的賬號密碼的強度也要足夠

一)禁用 xp_cmdshell

— 1. 查看 xp_cmdshell 是否啟用 (若 run_value 為 1 表示已啟用,為 0 表示已禁用

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

EXEC sp_configure ‘xp_cmdshell’;


— 1) 啟用高級選項(若未啟用)

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

— 2) 禁用 xp_cmdshell

EXEC sp_configure ‘xp_cmdshell’, 0;

RECONFIGURE;


二)禁用 xp_regwrite

USE master;

GO

— 撤銷 PUBLIC 角色對 xp_regwrite 的執行權限

DENY EXECUTE ON xp_regwrite TO PUBLIC;

GO


三)禁用 Ole Automation Procedures

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE; — 立即生效

GO

EXEC sp_configure ‘Ole Automation Procedures’, 0;

RECONFIGURE; — 立即生效

GO


最后: 重啟 sqlserver

 

標簽:腳本問題 上一篇:
展開更多
預約軟件體驗

loading...

主站蜘蛛池模板: 免费人成视频在线播放| 国产永久免费观看的黄网站| 欧美精品videossex少妇| 亚洲国产成人片在线观看| 日韩中文亚洲欧美视频二| 亚洲精品乱码久久久久久自慰| 一区二区传媒有限公司| 欧美一区二区三区啪啪| 中文字幕乱码人妻一区二区三区| 亚洲另类成人小说综合网| 国产私拍福利精品视频| 亚洲精品成av人片天堂无码| 日本最新免费二区三区| 亚洲乱码精品久久久久..| 国产亚洲精品a在线| 给我免费的视频在线观看| 国产成人无码av一区二区在线观看| 欧美黑人巨大videos在线| 玖玖玖香蕉精品视频在线观看 | 中文在线а√天堂官网| 亚洲爆乳无码专区| 人与动人物xxxx毛片人与狍| 国产精品刮毛| 色翁荡息又大又硬又粗又爽 | 日本真人做人试看60分钟| 成人无码男男gv在线观看网站| 亚洲制服丝袜精品久久| 免费国产又色又爽又黄的网站| 极品少妇高潮到爽| 最爽爱爱高潮免费视频 | 大战熟女丰满人妻av| 综合人妻久久一区二区精品| 国产69精品久久久久app下载| 18禁免费无码无遮挡不卡网站| 精品久久久久久久久中文字幕| 少妇爆乳无码av无码专区| 亚洲欧美色中文字幕在线| 欧美激情肉欲高潮视频| 国产精品久久久久免费观看| 成人午夜免费无码区| 在线精品自偷自拍无码|