不卡二区-日韩免费在线-欧美a级成人淫片免费看-五月婷婷丁香综合-欧美日韩综合-欧美激情亚洲

產品中心 業內新聞 案例中心 視頻中心

SQLServer數據庫安全漏洞的防護(最重要一步) SQLServer數據庫安全漏洞的防護(最重要一步)

SQLServer數據庫安全漏洞的防護(最重要一步)

分類:產品中心 實施方案 36

SQLServer數據庫安全漏洞攻擊思路

1.以管理員身份運行數據庫服務

2.已經獲得SQL數據庫的sysadmin權限

3.可以連接數據庫

SQLserver 的核心漏洞:MSSQL提權的關鍵是利用xp-cmdshell這個存儲過程

SQLServer 數據庫漏洞安全防護最基本的調整

考慮安全,一般可以禁用 sa 賬號;連接數據庫的賬號密碼的強度也要足夠

一)禁用 xp_cmdshell

— 1. 查看 xp_cmdshell 是否啟用 (若 run_value 為 1 表示已啟用,為 0 表示已禁用

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

EXEC sp_configure ‘xp_cmdshell’;


— 1) 啟用高級選項(若未啟用)

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

— 2) 禁用 xp_cmdshell

EXEC sp_configure ‘xp_cmdshell’, 0;

RECONFIGURE;


二)禁用 xp_regwrite

USE master;

GO

— 撤銷 PUBLIC 角色對 xp_regwrite 的執行權限

DENY EXECUTE ON xp_regwrite TO PUBLIC;

GO


三)禁用 Ole Automation Procedures

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE; — 立即生效

GO

EXEC sp_configure ‘Ole Automation Procedures’, 0;

RECONFIGURE; — 立即生效

GO


最后: 重啟 sqlserver

 

標簽:腳本問題 上一篇:
展開更多
預約軟件體驗

loading...

主站蜘蛛池模板: 国产永久高清免费动作片www | 在线观看精品视频网站www | 国内精品久久久久久中文字幕 | 久久久久久久久久久9精品视频 | 最新在线精品国自拍视频 | 日韩免费一级毛片欧美一级日韩片 | 男女男精品视频 | 欧美一级大片免费观看 | 日本特黄特色大片免费看 | 国产边打电话边做对白刺激 | 天堂8在线天堂资源bt | 曰本美女高清在线观看免费 | 亚洲国产最新 | 韩国日本三级在线观看 | 免费一级特黄a | 国产色啪午夜免费视频 | 欧美国产精品一区二区免费 | 欧美成人h精品网站 | 欧美日韩一区二区在线视频 | 日韩欧美不卡在线 | 一级毛片中国 | 国产成人yy精品1024在线 | 一级特黄性色生活片一区二区 | 亚洲成a人v在线观看 | 亚洲国语在线视频手机在线 | 欧美亚洲日本韩国一级毛片 | 欧美一级片在线免费观看 | 特级做a爰片毛片免费看 | 精品久久中文字幕有码 | 男女乱配视频免费观看 | 午夜在线亚洲男人午在线 | 特级黄色毛片在放 | 久久久久久久久网站 | 亚洲精品专区一区二区欧美 | 国产欧美视频综合二区 | 国产啪在线 | 国产美女一级视频 | 亚洲精品高清国产麻豆专区 | 色18美女社区 | 天堂av2017男人的天堂 | 日韩色综合 |