婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > MSSQL安全設置的具體步驟和方法小結

MSSQL安全設置的具體步驟和方法小結

熱門標簽:西安青牛防封電銷卡 南京電銷外呼系統運營商 北京辦理400電話多少 智能語音外呼系統哪個牌子好 溫州語音外呼系統代理 400電話申請需要開戶費嗎 重慶防封電銷機器人供應商 山西語音外呼系統價格 威海智能語音外呼系統
第一步肯定是打上SQL SERVER最新的安全補丁.如果這一步都沒有做好,那我們也沒有繼續下去的必要了。

第二步是修改默認的1433端口,并且將SQL SERVER隱藏。這樣能禁止對試圖枚舉網絡上現有的 SQL Server 客戶端所發出的廣播作出響應。另外,還需要在TCP/IP篩選中將1433端口屏蔽掉,盡可能的隱藏你的SQL SERVER數據庫。這樣子一但讓攻擊創建了SQL SERVER的賬號,也不能馬上使用查詢分析器遠程登陸來進行下一步的攻擊。單從ASP,PHP等頁面構造惡意語句的話,還有需要查看返回值的問題,總比 不上直接查詢分析器來得利落。所以我們首先要做到即使讓別人注入了,也不能讓攻擊者下一步做得順當。修改方法:企業管理器 --> 你的數據庫組 --> 屬性 --> 常規 --> 網絡配置 --> TCP/IP --> 屬性 ,在這兒將你的默認端口進行修改,和SQL SERVER的隱藏。

第三步是很重要的一步,SQL INJECTION往往在WEB CODE中產生。而做為系統管理員或者數據庫管理員,總不能常常的去看每一段代碼。即使常常看代碼,也不能保證我們在上面的疏忽。那怎么辦?我們就要從數 據庫角色著手,讓數據庫用戶的權限劃分到最低點。SQL SERVER的默認權限讓人真的很頭疼,權限大得非常的高,權限小的又什么都做不了,SYSADMIN和db_owner真是讓人又愛又恨。攻擊者一但確 認了網站存在SQL INJECTION漏洞,肯定有一步操作步驟就是測試網站的SQL SERVER使用者具有多大的權限。一般都會借助Select IS_SRVROLEMEMBER('sysadmin'),或者Select IS_MEMBER('db_owner'),再或者用user = 0(讓字符和數字進行比較,SQL SERVER就會提示了錯誤信息,從該信息中即可知道一些敏感信息)等語句進行測試。方法還有,我也不敢多說了。其一怕錯,其二怕聯盟中的人扁。在當前, 如果網站的數據庫使用者用的是SA權限,再加上確認了WEB所處在的絕對路徑,那么就宣告了你的網站的OVER。db_owner權限也一樣,如果確認了 絕對路徑,那么有50%的機會能給你的機器中上WEB 方式的木馬,如海陽等。所以這兒我們確認了一點,我們必須要創建自已的權限,讓攻擊者找不著下嘴的地方。在這兒引用一個SQL SERVER聯機幫助中的例子:

  創建 SQL Server 數據庫角色的方法(企業管理器)
  創建 SQL Server 數據庫角色
  1. 展開服務器組,然后展開服務器。
  2. 展開"數據庫"文件夾,然后展開要在其中創建角色的數據庫。
  3. 右擊"角色",然后單擊"新建數據庫角色"命令。
  4. 在"名稱"框中輸入新角色的名稱。
  5. 單擊"添加"將成員添加到"標準角色"列表中,然后單擊要添加的一個或多個用戶。(可選)
  只有選定數據庫中的用戶才能被添加到角色中。
  對象權限
  處理數據或執行過程時需要稱為對象權限的權限類別:
  · Select、Insert、Update 和 Delete 語句權限,它們可以應用到整個表或視圖中。
  · Select 和 Update 語句權限,它們可以有選擇性地應用到表或視圖中的單個列上。
  · Select 權限,它們可以應用到用戶定義函數。
  · Insert 和 Delete 語句權限,它們會影響整行,因此只可以應用到表或視圖中,而不能應用到單個列上。
  · EXECUTE 語句權限,它們可以影響存儲過程和函數。
  語句權限
  創 建數據庫或數據庫中的項(如表或存儲過程)所涉及的活動要求另一類稱為語句權限的權限。例如,如果用戶必須能夠在數據庫中創建表,則應該向該用戶授予 Create TABLE 語句權限。語句權限(如 Create DATABASE)適用于語句自身,而不適用于數據庫中定義的特定對象。
  語句權限有:
  · BACKUP DATABASE
  · BACKUP LOG
  · Create DATABASE
  · Create DEFAULT
  · Create FUNCTION
  · Create PROCEDURE
  · Create RULE
  · Create TABLE
  · Create VIEW
  暗示性權限
  暗示性權限控制那些只能由預定義系統角色的成員或數據庫對象所有者執行的活動。例如,sysadmin 固定服務器角色成員自動繼承在 SQL Server 安裝中進行操作或查看的全部權限。
  數據庫對象所有者還有暗示性權限,可以對所擁有的對象執行一切活動。例如,擁有表的用戶可以查看、添加或刪除數據,更改表定義,或控制允許其他用戶對表進行操作的權限。
  db_owner 在數據庫中有全部權限。
  db_accessadmin 可以添加或刪除用戶 ID。
  db_securityadmin 可以管理全部權限、對象所有權、角色和角色成員資格。
  db_ddladmin 可以發出 ALL DDL,但不能發出 GRANT、REVOKE 或 DENY語句。
  db_backupoperator 可以發出 DBCC、CHECKPOINT 和 BACKUP 語句。
  db_datareader 可以選擇數據庫內任何用戶表中的所有數據。 db_datawriter 可以更改數據庫內任何用戶表中的所有數據。
  db_denydatareader 不能選擇數據庫內任何用戶表中的任何數據。
  db_denydatawriter 不能更改數據庫內任何用戶表中的任何數據。
  在 這兒把新建的數據庫角色的權限配置好,比如需要使用哪個表、視圖、存儲過程等。然后把Db_owner和db_securityadmin、 db_backupoperator取消,不給攻擊者BACKUP DATABASE和Create TABLE的機會,一但攻擊者具有這兩個權限,那么你的網站就還處在十分危險的狀態。還有注意一下,在創建數據庫賬號時,千萬不能對服務器角色進行選擇。
  第四步是修改SQL SERVER內置存儲過程。SQL SERVER估計是為了安裝或者其它方面,它內置了一批危險的存儲過程。能讀到注冊表信息,能寫入注冊表信息,能讀磁盤共享信息等等......各位看到 這兒,心里可能會在想,我的網站中有其它的代碼,又不像查詢分析器那樣能查接將結果輸出。給你這個權限,又不能怎么樣,還是看不到信息。如果各位這樣想就 大錯特錯了。提示一下,如果攻擊者有Create TABLE的權限,那么創建一個臨時表,然后將信息Insert到表中,然Select出來,接著跟數字進行比較,讓SQL SERVER報錯,那么結果就全出來了......所以我們要報著寧錯殺,不放過的態度進行修補。
  先來列出危險的內置存儲過程:
  xp_cmdshell
  xp_regaddmultistring
  xp_regdeletekey
  xp_regdeletevalue
  xp_regenumkeys
  xp_regenumvalues
  xp_regread
  xp_regremovemultistring
  xp_regwrite
  ActiveX自動腳本:
  sp_OACreate
  sp_OADestroy
  sp_OAMethod
  sp_OAGetProperty
  sp_OASetProperty
  sp_OAGetErrorInfo
  sp_OAStop
  將有安全問題的SQL過程刪除.比較全面.一切為了安全!
  刪除有安全隱患的擴展:
  exec sp_dropextendedproc 'xp_cmdshell' [刪除此項擴展后,將無法遠程連接數據庫]
  exec sp_dropextendedproc 'xp_dirtree' [刪除此項擴展后,將無法新建或附加數據庫]
  exec sp_dropextendedproc 'xp_enumgroups'
  exec sp_dropextendedproc 'xp_fixeddrives'
  exec sp_dropextendedproc 'xp_loginconfig'
  exec sp_dropextendedproc 'xp_regaddmultistring'
  exec sp_dropextendedproc 'xp_regdeletekey'
  exec sp_dropextendedproc 'xp_regdeletevalue'
  exec sp_dropextendedproc 'xp_regread'
  exec sp_dropextendedproc 'xp_regremovemultistring'
  exec sp_dropextendedproc 'xp_regwrite'
  exec sp_dropextendedproc 'xp_enumerrorlogs'
  exec sp_dropextendedproc 'xp_getfiledetails'
  exec sp_dropextendedproc 'xp_regenumvalues'
  恢復擴展
  exec sp_addextendedproc 'xp_cmdshell', 'xplog70.dll'
  exec sp_addextendedproc 'xp_dirtree', 'xpstar.dll'
  exec sp_addextendedproc 'xp_enumgroups', 'xplog70.dll'
  exec sp_addextendedproc 'xp_fixeddrives', 'xpstar.dll'
  exec sp_addextendedproc 'xp_loginconfig', 'xplog70.dll'
  exec sp_addextendedproc 'xp_regaddmultistring', 'xpstar.dll'
  exec sp_addextendedproc 'xp_regdeletekey', 'xpstar.dll'
  exec sp_addextendedproc 'xp_regdeletevalue', 'xpstar.dll'
  exec sp_addextendedproc 'xp_regread', 'xpstar.dll'
  exec sp_addextendedproc 'xp_regremovemultistring', 'xpstar.dll'
  exec sp_addextendedproc 'xp_regwrite', 'xpstar.dll'
  exec sp_addextendedproc 'xp_enumerrorlogs', 'xpstar.dll'
  exec sp_addextendedproc 'xp_getfiledetails', 'xpstar.dll'
  exec sp_addextendedproc 'xp_regenumvalues', 'xpstar.dll'
  全部復制到"SQL查詢分析器"
  點擊菜單上的--"查詢"--"執行",就會將有安全問題的SQL過程刪除(以上是7i24的正版用戶的技術支持)
  更改默認SA空密碼.數據庫鏈接不要使用SA帳戶.單數據庫單獨設使用帳戶.只給public和db_owner權限.
  數據庫不要放在默認的位置.
  SQL不要安裝在PROGRAM FILE目錄下面.
  以 上各項全在我們封殺之列,例如xp_cmdshell屏蔽的方法為:sp_dropextendedproc 'xp_cmdshell',如果需要的話,再用sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'進行恢復。如果你不知道xp_cmdshell使用的是哪個.dll文件的話,可以使用 sp_helpextendedproc xp_cmdshell來查看xp_cmdshell使用的是哪個動態聯接庫。另外,將xp_cmdshell屏蔽后,我們還需要做的步驟是將 xpsql70.dll文件進行改名,以防止獲得SA的攻擊者將它進行恢復。
  我們做到這兒,你的SQL SERVER就基本上安全了。但是信息還是能一樣的外泄。畢竟Select我們是無法取消的,除非你的網站用的是HTML。SQL INJECTION的防范還需要我們這些程序員來注意,這才是治本之法。
您可能感興趣的文章:
  • Win2003 MSSQL以普通用戶運行安全設置篇

標簽:濟寧 黃山 河源 貸款群呼 宜春 中衛 金昌 新余

巨人網絡通訊聲明:本文標題《MSSQL安全設置的具體步驟和方法小結》,本文關鍵詞  MSSQL,安全,設置,的,具體,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《MSSQL安全設置的具體步驟和方法小結》相關的同類信息!
  • 本頁收集關于MSSQL安全設置的具體步驟和方法小結的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    成人激情开心网| 亚洲国产cao| 2021中文字幕一区亚洲| 欧美精品久久天天躁| 色婷婷精品久久二区二区蜜臀av | 99国产精品国产精品久久| 国产精品亚洲成人| 国产精品1区二区.| 成人性生交大片免费看中文网站| 国产福利一区二区| 成人午夜av影视| 日本韩国一区二区三区| 欧美综合欧美视频| 91精品国产欧美一区二区| 日韩午夜电影在线观看| 久久综合久久久久88| 日本一区二区三区电影| 中文字幕字幕中文在线中不卡视频| 亚洲色图20p| 无码av免费一区二区三区试看| 日本欧美肥老太交大片| 狠狠色伊人亚洲综合成人| 成人开心网精品视频| 在线视频亚洲一区| 日韩久久久久久| 国产欧美一区在线| 亚洲在线观看免费视频| 蜜臀av性久久久久蜜臀aⅴ四虎 | 日韩一区欧美小说| 亚洲一区二区四区蜜桃| 久久疯狂做爰流白浆xx| 99在线精品免费| 91精品国产aⅴ一区二区| 国产日产欧美一区二区视频| 亚洲精品中文在线观看| 久久国产乱子精品免费女| 高清免费成人av| 欧美系列日韩一区| 国产亚洲综合在线| 五月婷婷欧美视频| 国产99久久久国产精品| 欧美日韩久久一区二区| 国产亲近乱来精品视频| 亚洲v中文字幕| 成人午夜免费电影| 精品国偷自产国产一区| 亚洲一区二区三区在线播放| 国产美女av一区二区三区| 色婷婷av一区| 中文字幕av资源一区| 日本午夜精品一区二区三区电影| 日韩高清不卡在线| 视频一区在线播放| 亚洲成av人影院| 国产精品嫩草影院com| 91丝袜高跟美女视频| 精品国产露脸精彩对白| 亚洲成人你懂的| 91在线一区二区| 国产午夜精品理论片a级大结局| 午夜视频一区二区三区| 91免费版在线看| 国产精品视频免费看| 精品一区二区三区日韩| 欧美精品自拍偷拍| 一区二区高清在线| 91农村精品一区二区在线| 久久精品在线观看| 国产成人精品亚洲777人妖 | 色综合天天综合网天天狠天天| 久久久无码精品亚洲日韩按摩| 麻豆精品一区二区三区| 538prom精品视频线放| 亚洲永久免费av| 欧美无人高清视频在线观看| 一区二区三国产精华液| 在线免费一区三区| 亚洲午夜久久久久久久久久久| 日本道色综合久久| 亚洲成年人影院| 欧美精选一区二区| 久久国产精品99久久久久久老狼| 欧美不卡123| 国产精品一区免费视频| 久久久亚洲欧洲日产国码αv| 国产精品自拍三区| 国产女主播一区| 91伊人久久大香线蕉| 亚洲欧洲制服丝袜| 欧美色偷偷大香| 免费av成人在线| 久久精品欧美日韩| 色狠狠一区二区三区香蕉| 一区二区三区影院| 日韩手机在线导航| 丁香另类激情小说| 亚洲国产美女搞黄色| 欧美一级免费大片| 国产乱码精品一区二区三区av| 国产精品热久久久久夜色精品三区 | 欧美日韩夫妻久久| 日韩国产欧美一区二区三区| 久久综合一区二区| 99精品桃花视频在线观看| 亚洲国产精品久久艾草纯爱| 日韩一区二区三区观看| 成人精品gif动图一区| 亚洲精品免费视频| 欧美r级电影在线观看| 不卡视频一二三| 蜜桃av一区二区| 国产精品电影一区二区| 欧美电影在线免费观看| 成人开心网精品视频| 日韩影院在线观看| 亚洲欧美在线另类| 欧美成人精品二区三区99精品| jiyouzz国产精品久久| 麻豆精品视频在线观看| 亚洲乱码精品一二三四区日韩在线| 日韩一区二区三区四区| 色综合色综合色综合色综合色综合 | 盗摄精品av一区二区三区| 亚洲地区一二三色| 最新久久zyz资源站| 欧美白人最猛性xxxxx69交| 色88888久久久久久影院按摩| 国产精品99久久久久久久女警 | 丝袜美腿亚洲综合| 亚洲特黄一级片| 2020国产精品自拍| 日韩欧美的一区| 欧美日韩一区在线观看| 99久久99久久久精品齐齐| 国产酒店精品激情| 激情文学综合网| 美女视频一区二区三区| 婷婷亚洲久悠悠色悠在线播放| 亚洲日韩欧美一区二区在线| www久久精品| 久久先锋影音av鲁色资源网| 欧美精品久久天天躁| 欧美特级限制片免费在线观看| 99视频有精品| 99精品热视频| av亚洲精华国产精华精华| 国产成人夜色高潮福利影视| 国产剧情一区在线| 风流少妇一区二区| 成人一级黄色片| 99久久夜色精品国产网站| 成人午夜精品在线| 91一区二区三区在线观看| 91影视在线播放| 欧美性猛片xxxx免费看久爱| 欧美性色欧美a在线播放| 91久久一区二区| 欧美高清视频www夜色资源网| 欧美精品少妇一区二区三区| 欧美日韩一级二级| 日韩欧美精品在线视频| 日韩丝袜美女视频| 国产女主播一区| 亚洲一区二区精品久久av| 亚洲二区在线视频| 日韩成人精品在线观看| 久久精品国产在热久久| 国产高清成人在线| 色哟哟一区二区| 欧美日韩电影在线| 精品久久久久香蕉网| ㊣最新国产の精品bt伙计久久| 亚洲欧美电影院| 免费观看日韩电影| 成人性色生活片| 在线不卡免费欧美| 久久嫩草精品久久久久| 亚洲视频电影在线| 奇米影视在线99精品| 成人性生交大片免费看视频在线| 欧美自拍丝袜亚洲| 久久亚洲影视婷婷| 亚洲一区二区精品3399| 国产一区999| 欧美亚洲一区三区| 国产亚洲精品免费| 亚洲444eee在线观看| 国产不卡视频在线观看| 欧美视频一区二区三区四区| 2022国产精品视频| 午夜精品福利一区二区三区av| 国产成人亚洲综合a∨婷婷| 欧美亚洲图片小说| 国产精品精品国产色婷婷| 蜜桃在线一区二区三区| 色久综合一二码| 中日韩免费视频中文字幕| 青娱乐精品视频在线| 色女孩综合影院| 国产欧美va欧美不卡在线|