亚洲暴爽av I 在线国产视频 I 无码男男做受g片在线观看视频 I 成人一区二区三区在线 I 欧美激情一区二区三区四区 I 欧美私人影院 I 国产乱国产乱老熟300部网站 I 一区二区不卡视频 I 国产精品videossex撒尿 I 久久综合一区二区 I 国产欧美日韩三区 I 色图片小说 I 国产免费无遮挡吸乳视频在线观看 I 总裁在办公室调教床奴h I 蜜臀av夜夜澡人人爽人人 I 姐妹5完整版观看 I 98精品国产自产在线观看 I a毛看片免费观看视频 I 一本大道东京热无码av I 亚洲激情图 I 福利网址在线观看 I 99久久综合狠狠综合久久止 I ass最极品女人下部pic I 护士趴下光屁股翘臀被打的 I 国产成人亚洲综合app网站 I 涩人阁 I 午夜精品福利一区二区 I 日韩在线中文字幕一区 I 毛片美国 I 天天操夜夜操免费视频 I aa片在线观看视频在线播放 I 插插插视频 I 久久亚洲视频网 I 师尊乖腿打开h调教h I 久久不见久久见中文字幕免费 I av网站在线观看播放 I 日韩写真福利视频在线看 I 欧美特黄视频在线观看 I 二级特黄绝大片免费视频大片 I av网入口 I 老师趴讲台屁股撅起来 I 污污污www精品国产网站 I 亚洲婷婷在线视频 I 久久cc I 1区2区3区国产精品 I 中文字幕剧情av I 欧美品无码一区二区三区在线蜜桃 I 先锋影音欧美性受 I 国内精品视频在线看 I 色网站在线看 I 亚洲视频五区 I 大乳丰满人妻中文字幕日本电影 I 少妇bbbbbbbbb I 日韩精品字幕 I 久久人妻av中文字幕 I 18在线网站 I 在线观看吃瓜av网站

產品中心 業內新聞 案例中心 視頻中心

SQLServer數據庫安全漏洞的防護(最重要一步) SQLServer數據庫安全漏洞的防護(最重要一步)

SQLServer數據庫安全漏洞的防護(最重要一步)

分類:產品中心 實施方案 214

SQLServer數據庫安全漏洞攻擊思路

1.以管理員身份運行數據庫服務

2.已經獲得SQL數據庫的sysadmin權限

3.可以連接數據庫

SQLserver 的核心漏洞:MSSQL提權的關鍵是利用xp-cmdshell這個存儲過程

SQLServer 數據庫漏洞安全防護最基本的調整

考慮安全,一般可以禁用 sa 賬號;連接數據庫的賬號密碼的強度也要足夠

一)禁用 xp_cmdshell

— 1. 查看 xp_cmdshell 是否啟用 (若 run_value 為 1 表示已啟用,為 0 表示已禁用

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

EXEC sp_configure ‘xp_cmdshell’;


— 1) 啟用高級選項(若未啟用)

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE;

— 2) 禁用 xp_cmdshell

EXEC sp_configure ‘xp_cmdshell’, 0;

RECONFIGURE;


二)禁用 xp_regwrite

USE master;

GO

— 撤銷 PUBLIC 角色對 xp_regwrite 的執行權限

DENY EXECUTE ON xp_regwrite TO PUBLIC;

GO


三)禁用 Ole Automation Procedures

EXEC sp_configure ‘show advanced options’, 1;

RECONFIGURE; — 立即生效

GO

EXEC sp_configure ‘Ole Automation Procedures’, 0;

RECONFIGURE; — 立即生效

GO


最后: 重啟 sqlserver

 

標簽:腳本問題 上一篇:
展開更多
預約軟件體驗

loading...