亚州av一区二区_1区在线_国产精品久久久久久久_亚洲国产视频一区_在线观看免费av网_精品少妇一区二区三区在线播放

產品中心 業內新聞 案例中心 視頻中心

SQLServer數據庫安全漏洞的防護(最重要一步) SQLServer數據庫安全漏洞的防護(最重要一步)

SQLServer數據庫安全漏洞的防護(最重要一步)

分類:產品中心 實施方案 26

SQLServer數據庫安全漏洞攻擊思路

1.以管理員身份運行數據庫服務

2.已經獲得SQL數據庫的sysadmin權限

3.可以連接數據庫

SQLserver 的核心漏洞:MSSQL提權的關鍵是利用xp-cmdshell這個存儲過程

SQLServer 數據庫漏洞安全防護最基本的調整

考慮安全,一般可以禁用 sa 賬號;連接數據庫的賬號密碼的強度也要足夠

一)禁用 xp_cmdshell

— 1. 查看 xp_cmdshell 是否啟用 (若 run_value 為 1 表示已啟用,為 0 表示已禁用

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

EXEC sp_configure ‘xp_cmdshell’;


— 1) 啟用高級選項(若未啟用)

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

— 2) 禁用 xp_cmdshell

EXEC sp_configure ‘xp_cmdshell’, 0;

RECONFIGURE;


二)禁用 xp_regwrite

USE master;

GO

— 撤銷 PUBLIC 角色對 xp_regwrite 的執行權限

DENY EXECUTE ON xp_regwrite TO PUBLIC;

GO


三)禁用 Ole Automation Procedures

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE; — 立即生效

GO

EXEC sp_configure ‘Ole Automation Procedures’, 0;

RECONFIGURE; — 立即生效

GO


最后: 重啟 sqlserver

 

標簽:腳本問題 上一篇:
展開更多
預約軟件體驗

loading...

主站蜘蛛池模板: 成人免费黄视频 | 成人av免费| 中文字幕乱码一区二区三区 | 成人精品国产一区二区4080 | av香蕉 | 黄免费观看视频 | 日日噜噜夜夜爽爽狠狠 | 久久久123 | 欧美成人激情 | 久久久www成人免费精品 | 久久人人国产 | 男人av在线播放 | 国产日韩欧美 | 在线91| 国产真实乱对白精彩久久小说 | 亚洲三区在线观看 | 91高清视频在线观看 | 欧美专区日韩 | 日韩不卡在线 | 在线观看黄免费 | 欧美成人免费在线视频 | 777zyz色资源站在线观看 | 五月天婷婷激情 | 福利精品在线观看 | 免费一区二区三区在线视频 | 白浆在线 | 欧美1区2区 | 日韩中文字幕 | 亚洲女优在线播放 | 亚洲电影在线播放 | 91毛片在线看 | 国产成人精品一区二三区在线观看 | 日韩免费激情视频 | 在线中文视频 | 91久久久久久| 成人午夜在线 | 久久精品亚洲精品国产欧美 | 91传媒在线观看 | 国产成人精品一区二区三 | 99精品在线| 国产精品久久久久久久久久久新郎 |