婷婷六月久久综合丁香76-婷婷六月久久综合丁香可观看-婷婷六月久久综合丁香乐透-婷婷六月天在线-免费一级视频在线播放-免费一级美国片在线观看

產品中心 業內新聞 案例中心 視頻中心

SQLServer數據庫安全漏洞的防護(最重要一步) SQLServer數據庫安全漏洞的防護(最重要一步)

SQLServer數據庫安全漏洞的防護(最重要一步)

分類:產品中心 實施方案 19

SQLServer數據庫安全漏洞攻擊思路

1.以管理員身份運行數據庫服務

2.已經獲得SQL數據庫的sysadmin權限

3.可以連接數據庫

SQLserver 的核心漏洞:MSSQL提權的關鍵是利用xp-cmdshell這個存儲過程

SQLServer 數據庫漏洞安全防護最基本的調整

考慮安全,一般可以禁用 sa 賬號;連接數據庫的賬號密碼的強度也要足夠

一)禁用 xp_cmdshell

— 1. 查看 xp_cmdshell 是否啟用 (若 run_value 為 1 表示已啟用,為 0 表示已禁用

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

EXEC sp_configure ‘xp_cmdshell’;


— 1) 啟用高級選項(若未啟用)

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

— 2) 禁用 xp_cmdshell

EXEC sp_configure ‘xp_cmdshell’, 0;

RECONFIGURE;


二)禁用 xp_regwrite

USE master;

GO

— 撤銷 PUBLIC 角色對 xp_regwrite 的執行權限

DENY EXECUTE ON xp_regwrite TO PUBLIC;

GO


三)禁用 Ole Automation Procedures

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE; — 立即生效

GO

EXEC sp_configure ‘Ole Automation Procedures’, 0;

RECONFIGURE; — 立即生效

GO


最后: 重啟 sqlserver

 

標簽:腳本問題 上一篇:
展開更多
預約軟件體驗

loading...

主站蜘蛛池模板: 一级毛片在线不卡直接观看 | 久久久精品影院 | 毛色毛片 | 亚洲欧美综合国产不卡 | 国产精品久久国产精品99盘 | 狠狠色狠狠色综合日日32 | 国产精品欧美亚洲 | 麻豆国产一区 | 免费在线亚洲 | 亚洲一级大片 | 成人av手机在线观看 | 在线视频区 | 亚洲产国偷v产偷v自拍涩爱 | 久草视频在线免费播放 | 世界一级毛片 | 搞黄网站免费看 | 日本人成在线视频免费播放 | 国产手机国产手机在线 | 男人天堂日韩 | 国产一级淫片a免费播放口之 | 国产自偷自拍 | 欧美在线国产 | 直接看的毛片 | 伊人久久精品午夜 | 黄色一级毛片免费 | 国产精品毛片一区 | 久久国产一级毛片一区二区 | 深夜福利视频在线观看免费播放 | 手机看片欧美 | 久久久毛片 | 日本免费一区视频 | 古代级a毛片可以免费看 | 成人aaa| 欧美精品毛片 | 欧美一级高清片欧美国产欧美 | 一级特黄aa大片欧美 | 国产精品久久久久久久久岛 | 日韩免费一级a毛片在线播放一级 | 国产成人精品视频在放 | 国内精品久久久久久 | 人人99 |