四虎永久在线精品免费无码-亚洲欧美国产精品无码中文字-久久久噜噜噜www成人网-中文字幕av一区乱码-成人国产精品一区二区网站公司

產(chǎn)品中心 業(yè)內(nèi)新聞 案例中心 視頻中心

SQLServer數(shù)據(jù)庫安全漏洞的防護(最重要一步) SQLServer數(shù)據(jù)庫安全漏洞的防護(最重要一步)

SQLServer數(shù)據(jù)庫安全漏洞的防護(最重要一步)

分類:產(chǎn)品中心 實施方案 22

SQLServer數(shù)據(jù)庫安全漏洞攻擊思路

1.以管理員身份運行數(shù)據(jù)庫服務(wù)

2.已經(jīng)獲得SQL數(shù)據(jù)庫的sysadmin權(quán)限

3.可以連接數(shù)據(jù)庫

SQLserver 的核心漏洞:MSSQL提權(quán)的關(guān)鍵是利用xp-cmdshell這個存儲過程

SQLServer 數(shù)據(jù)庫漏洞安全防護最基本的調(diào)整

考慮安全,一般可以禁用 sa 賬號;連接數(shù)據(jù)庫的賬號密碼的強度也要足夠

一)禁用 xp_cmdshell

— 1. 查看 xp_cmdshell 是否啟用 (若 run_value 為 1 表示已啟用,為 0 表示已禁用

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

EXEC sp_configure ‘xp_cmdshell’;


— 1) 啟用高級選項(若未啟用)

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

— 2) 禁用 xp_cmdshell

EXEC sp_configure ‘xp_cmdshell’, 0;

RECONFIGURE;


二)禁用 xp_regwrite

USE master;

GO

— 撤銷 PUBLIC 角色對 xp_regwrite 的執(zhí)行權(quán)限

DENY EXECUTE ON xp_regwrite TO PUBLIC;

GO


三)禁用 Ole Automation Procedures

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE; — 立即生效

GO

EXEC sp_configure ‘Ole Automation Procedures’, 0;

RECONFIGURE; — 立即生效

GO


最后: 重啟 sqlserver

 

標簽:腳本問題 上一篇:
展開更多
預(yù)約軟件體驗

loading...

主站蜘蛛池模板: 四虎国产精品永久在线国在线| 国产精品久久久久久久久鸭| 熟女人妇交换俱乐部| 国产精品久久久久9999小说| 国产产无码乱码精品久久鸭| 暴力调教一区二区三区| 女人爽到高潮免费看视频 | 国产成人精品综合久久久久| 亚洲精品一区| 伊人久久大香线蕉综合网| 高清无码18| av在线播放日韩亚洲欧| 日韩aⅴ人妻无码一区二区| 午夜在线观看免费线无码视频| 日本电影一区二区三区| 日本一区二区三区免费高清| 亚洲国产精品成人一区二区在线| 国产午夜精品一区二区三区软件 | 国产肉体xxxx裸体137大胆| 精品无码一区二区三区的天堂| 放荡的美妇在线播放| 国模无码大尺度一区二区三区| 精品人伦一区二区三区潘金莲| 亚洲成av人片无码不卡播放器| 熟妇人妻引诱中文字幕| 国产成人愉拍免费视频| 成年片色大黄全免费网站久久| 中文字幕在线播放| 狠狠色丁香婷婷久久综合| 人妻丰满被色诱中文字幕| 亚洲一区二区三区成人网站| 7777奇米四色成人眼影| 国产精品videossex国产高清| 中文www新版资源在线| 亚洲成av人片一区二区密柚 | 国产成人精品免高潮在线观看 | 亚洲偷自拍国综合色帝国| 亚洲精品久久66国产高清| 女人自慰疯狂喷水| 四虎国产精品永久在线| 日本看片一二三区高清|