亚州av一区二区_1区在线_国产精品久久久久久久_亚洲国产视频一区_在线观看免费av网_精品少妇一区二区三区在线播放

產品中心 業內新聞 案例中心 視頻中心

SQLServer數據庫安全漏洞的防護(最重要一步) SQLServer數據庫安全漏洞的防護(最重要一步)

SQLServer數據庫安全漏洞的防護(最重要一步)

分類:產品中心 實施方案 26

SQLServer數據庫安全漏洞攻擊思路

1.以管理員身份運行數據庫服務

2.已經獲得SQL數據庫的sysadmin權限

3.可以連接數據庫

SQLserver 的核心漏洞:MSSQL提權的關鍵是利用xp-cmdshell這個存儲過程

SQLServer 數據庫漏洞安全防護最基本的調整

考慮安全,一般可以禁用 sa 賬號;連接數據庫的賬號密碼的強度也要足夠

一)禁用 xp_cmdshell

— 1. 查看 xp_cmdshell 是否啟用 (若 run_value 為 1 表示已啟用,為 0 表示已禁用

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

EXEC sp_configure ‘xp_cmdshell’;


— 1) 啟用高級選項(若未啟用)

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

— 2) 禁用 xp_cmdshell

EXEC sp_configure ‘xp_cmdshell’, 0;

RECONFIGURE;


二)禁用 xp_regwrite

USE master;

GO

— 撤銷 PUBLIC 角色對 xp_regwrite 的執行權限

DENY EXECUTE ON xp_regwrite TO PUBLIC;

GO


三)禁用 Ole Automation Procedures

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE; — 立即生效

GO

EXEC sp_configure ‘Ole Automation Procedures’, 0;

RECONFIGURE; — 立即生效

GO


最后: 重啟 sqlserver

 

標簽:腳本問題 上一篇:
展開更多
預約軟件體驗

loading...

主站蜘蛛池模板: 精精国产xxxx视频在线野外 | 一区二区三区免费 | 色伊人| 亚洲一区中文字幕在线观看 | 一级毛片观看 | 欧美精品久久久久 | 欧美日韩亚洲视频 | 欧美成人h版在线观看 | 国产精品一区在线观看 | 四虎最新地址 | 国产高清在线观看 | 欧美一级欧美三级在线观看 | 久久久久久久久久久一区二区 | 成年人网站国产 | 国产sm主人调教女m视频 | 欧美久久免费观看 | 成年人免费网站 | 国产精品久久久久久久久久免费 | 国产视频一区二区 | 日韩高清国产一区在线 | 欧美成人一区二区三区 | 日韩在线小视频 | 四虎影视1304t | 日韩精品一区二区三区在线播放 | 亚洲国产精品99久久久久久久久 | 亚洲国产午夜 | 亚洲国产精品网站 | 国产精产国品一二三产区视频 | 国产精品久久久久久久久久久久久 | 国产在线观看一区 | 精品美女在线观看 | 99在线免费观看 | 999精品在线 | 在线免费观看视频黄 | 福利视频网站 | 成人欧美 | 91偷拍精品一区二区三区 | 国产精品久久久乱弄 | 精品久久久久久久久久久 | 国产精品视频999 | 色天堂影院 |