色天天天综合色天天碰-色天天影视-色天天综合-色天天综合久久久久综合片-色婷婷激情综合-色婷婷激婷婷深爱五月老司机

產品中心 業內新聞 案例中心 視頻中心

SQLServer數據庫安全漏洞的防護(最重要一步) SQLServer數據庫安全漏洞的防護(最重要一步)

SQLServer數據庫安全漏洞的防護(最重要一步)

分類:產品中心 實施方案 18

SQLServer數據庫安全漏洞攻擊思路

1.以管理員身份運行數據庫服務

2.已經獲得SQL數據庫的sysadmin權限

3.可以連接數據庫

SQLserver 的核心漏洞:MSSQL提權的關鍵是利用xp-cmdshell這個存儲過程

SQLServer 數據庫漏洞安全防護最基本的調整

考慮安全,一般可以禁用 sa 賬號;連接數據庫的賬號密碼的強度也要足夠

一)禁用 xp_cmdshell

— 1. 查看 xp_cmdshell 是否啟用 (若 run_value 為 1 表示已啟用,為 0 表示已禁用

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

EXEC sp_configure ‘xp_cmdshell’;


— 1) 啟用高級選項(若未啟用)

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

— 2) 禁用 xp_cmdshell

EXEC sp_configure ‘xp_cmdshell’, 0;

RECONFIGURE;


二)禁用 xp_regwrite

USE master;

GO

— 撤銷 PUBLIC 角色對 xp_regwrite 的執行權限

DENY EXECUTE ON xp_regwrite TO PUBLIC;

GO


三)禁用 Ole Automation Procedures

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE; — 立即生效

GO

EXEC sp_configure ‘Ole Automation Procedures’, 0;

RECONFIGURE; — 立即生效

GO


最后: 重啟 sqlserver

 

標簽:腳本問題 上一篇:
展開更多
預約軟件體驗

loading...

主站蜘蛛池模板: 久色一区 | 九九精品视频在线观看九九 | 国产精品亚洲视频 | 欧美最猛性xxxxx亚洲精品 | 奇米影视7777久久精品 | 黄页网址免费观看18网站 | 精品网址 | 免费看毛片网 | 亚州男人天堂 | 精品毛片免费看 | 手机看片福利视频 | 看全色黄大色黄大片毛片 | 一个人看的www日本高清视频 | 免费五级在线观看日本片 | 精品欧美一区二区在线观看欧美熟 | 真实国产乱人伦在线视频播放 | 久久久久亚洲日日精品 | 亚洲网站免费看 | 欧美成人午夜视频免看 | 精品日韩一区二区三区视频 | 午夜看片网站 | 久久久影院亚洲精品 | 欧美日韩视频一区二区三区 | 国产精品短视频免费观看 | 中文字幕在线视频网站 | 久草a在线 | 久久久影院 | 香蕉成人国产精品免费看网站 | 欧美人成人亚洲专区中文字幕 | 欧美成人免费高清二区三区 | av国产精品 | av在线手机播放 | 欧美最大成人毛片视频网站 | 国产在播放一区 | 亚洲欧美卡通成人制服动漫 | avtt天堂网 手机资源 | 色精品一区二区三区 | 99re伊人| 日韩美女网站在线看 | 亚洲国产天堂在线网址 | 久久久www免费看片 久久久www免费人成看片 |