四虎永久在线精品免费无码-亚洲欧美国产精品无码中文字-久久久噜噜噜www成人网-中文字幕av一区乱码-成人国产精品一区二区网站公司

產(chǎn)品中心 業(yè)內(nèi)新聞 案例中心 視頻中心

SQLServer數(shù)據(jù)庫安全漏洞的防護(最重要一步) SQLServer數(shù)據(jù)庫安全漏洞的防護(最重要一步)

SQLServer數(shù)據(jù)庫安全漏洞的防護(最重要一步)

分類:產(chǎn)品中心 實施方案 22

SQLServer數(shù)據(jù)庫安全漏洞攻擊思路

1.以管理員身份運行數(shù)據(jù)庫服務(wù)

2.已經(jīng)獲得SQL數(shù)據(jù)庫的sysadmin權(quán)限

3.可以連接數(shù)據(jù)庫

SQLserver 的核心漏洞:MSSQL提權(quán)的關(guān)鍵是利用xp-cmdshell這個存儲過程

SQLServer 數(shù)據(jù)庫漏洞安全防護最基本的調(diào)整

考慮安全,一般可以禁用 sa 賬號;連接數(shù)據(jù)庫的賬號密碼的強度也要足夠

一)禁用 xp_cmdshell

— 1. 查看 xp_cmdshell 是否啟用 (若 run_value 為 1 表示已啟用,為 0 表示已禁用

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

EXEC sp_configure ‘xp_cmdshell’;


— 1) 啟用高級選項(若未啟用)

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

— 2) 禁用 xp_cmdshell

EXEC sp_configure ‘xp_cmdshell’, 0;

RECONFIGURE;


二)禁用 xp_regwrite

USE master;

GO

— 撤銷 PUBLIC 角色對 xp_regwrite 的執(zhí)行權(quán)限

DENY EXECUTE ON xp_regwrite TO PUBLIC;

GO


三)禁用 Ole Automation Procedures

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE; — 立即生效

GO

EXEC sp_configure ‘Ole Automation Procedures’, 0;

RECONFIGURE; — 立即生效

GO


最后: 重啟 sqlserver

 

標簽:腳本問題 上一篇:
展開更多
預(yù)約軟件體驗

loading...

主站蜘蛛池模板: 日韩精品久久久久久久电影蜜臀| 欧美大屁股xxxx高跟欧美黑人| 国产无遮挡a片又黄又爽漫画| 成人动漫在线观看| 99久久夜色精品国产网站| 疯狂做受xxxx高潮欧美日本| 亚洲人成欧美中文字幕| 亚洲色大成网站www久久九九| 自拍偷在线精品自拍偷99| 99这里有精品热视频| 成人午夜高潮a∨猛片| 中国真实偷乱视频| 欧美最猛性xxxxx免费| 亚洲精品国产熟女久久久| 亚洲情a成黄在线观看动漫尤物| 狠狠躁夜夜躁人人爽天天不卡| 性做久久久久久| 伊人久久大香线蕉av网禁呦| 女人脱了内裤趴开腿让男躁| 色多多www视频在线观看免费| 久久精品无码精品免费专区| 无码国产精品一区二区色情男同| 极品熟妇大蝴蝶20p| 亚洲国产成人精品无码区在线| 亚洲另类欧美小说图片区| 亚洲丰满熟女一区二区v| 狠狠躁18三区二区一区| 少妇被粗大猛进去69影院| 午夜性又黄又爽免费看尤物| 少妇人妻系列无码专区视频| 亚洲日本va中文字幕| 中文字幕人妻色偷偷久久| 久久se精品一区精品二区| 白天躁晚上躁麻豆视频| 亚洲精品国产一区二区精华液| 性饥渴的农村熟妇| 成人无码www免费视频| 成人国产精品一区二区网站公司| 国产午夜成人久久无码一区二区| 尤物网址在线观看| 永久免费观看美女裸体的网站|