SQL2000中改名和刪除默認(rèn)sa帳號的最安全方法
更新時間:2008年03月15日 13:05:30 作者:
眾所周知,在M$sql中有個絕對是網(wǎng)絡(luò)安全中的隱患的帳號sa,系統(tǒng)管理員 (sa),默認(rèn)情況下,它指派給固定服務(wù)器角色 sysadmin,并不能進(jìn)行更改。
這個sa一般情況下是既不可以更改名稱,也不可以刪除,呵呵,有點雞肋的味道,棄置可惜,食之無味。在偶裝上 sql2000之后,感覺總之怪怪的,放著這個后門在,始終都不放心,擔(dān)心有一天被人破出密碼,那偶的電腦不就完拉,偶在黑道混拉那么多天,要是傳出去,有損顏面啊??赡苣慊卣f設(shè)個強(qiáng)壯點的密碼,這個辦法是可行,可不是長久之記,所謂斬草要除根,要是把sa給刪拉就不用擔(dān)心那些"黑客"暴力破解拉。
呵呵,前面說拉那么半天廢話,可能你已經(jīng)看的不耐煩拉,好,這就說道正題,大家跟著我來一起把sa給大卸八塊首先打開SQL中的企業(yè)管理器,接著在工具選項卡中選擇SQL server配置屬性依次,點服務(wù)器設(shè)置,看到允許對系統(tǒng)目錄直接進(jìn)行修改前面的方框嗎,點一下,好。
再打開查詢分析器,登陸進(jìn)去(呵呵,隨便你用什么帳號進(jìn)去,不過可一定要在master數(shù)據(jù)庫中有db_owner的權(quán)限)輸入
update sysxlogins set name='你要改成的名字' where sid=0x01
update sysxlogins set sid=0xE765555BD44F054F89CD0076A06EA823 where name='你要改成的名字'
,OK,執(zhí)行成功,好拉,轉(zhuǎn)道企業(yè)管理器中刷新安全性中的登陸,看看,sa是不是變成xwq拉,呵呵,選中xwq點擊右鍵,怎么樣是不是出現(xiàn)拉刪除的選項,呵呵,刪除??纯磗a是不是已經(jīng)沒有拉。
后記
直接在查詢分析器里怎么刪除sa
直接在查詢分析器里怎么刪除sa,做法和前面所說的差不多,只不過這次不是在企業(yè)管理器中做手腳拉,而是利用sql提供給我們功能強(qiáng)大的存儲過程來完成這項任務(wù)。下面就是我所說的需要利用的存儲過程sp_configure,sp_configure顯示或更改當(dāng)前服務(wù)器的全局配置設(shè)置。
它的語法:
sp_configure [ [ @configname = ] 'name' ]
[ , [ @configvalue = ] 'value' ]
實例:
sp_configure 'allow updates', 1
go
RECONFIGURE WITH OVERRIDE
go
好拉,這樣我們就可以更新系統(tǒng)表拉,接下來和前面的做法一樣拉 update sysxlogins set name='你要改成的名字' where sid=0x01,然后再刪除"你改名后的那個名字"
不過要注意在 sp_configure 上沒有參數(shù)(或只有第一個參數(shù))的執(zhí)行許可權(quán)限默認(rèn)授予所有用戶。有兩個參數(shù)的 sp_configure(用于更改配置選項)的執(zhí)行許可權(quán)限默認(rèn)授予 sysadmin 和 serveradmin 固定服務(wù)器角色。RECONFIGURE 權(quán)限默認(rèn)授予 sysadmin 固定服務(wù)器角色和 serveradmin 固定服務(wù)器角色,并且不能傳輸。還得在master中是db_owner。
呵呵,前面說拉那么半天廢話,可能你已經(jīng)看的不耐煩拉,好,這就說道正題,大家跟著我來一起把sa給大卸八塊首先打開SQL中的企業(yè)管理器,接著在工具選項卡中選擇SQL server配置屬性依次,點服務(wù)器設(shè)置,看到允許對系統(tǒng)目錄直接進(jìn)行修改前面的方框嗎,點一下,好。
再打開查詢分析器,登陸進(jìn)去(呵呵,隨便你用什么帳號進(jìn)去,不過可一定要在master數(shù)據(jù)庫中有db_owner的權(quán)限)輸入
update sysxlogins set name='你要改成的名字' where sid=0x01
update sysxlogins set sid=0xE765555BD44F054F89CD0076A06EA823 where name='你要改成的名字'
,OK,執(zhí)行成功,好拉,轉(zhuǎn)道企業(yè)管理器中刷新安全性中的登陸,看看,sa是不是變成xwq拉,呵呵,選中xwq點擊右鍵,怎么樣是不是出現(xiàn)拉刪除的選項,呵呵,刪除??纯磗a是不是已經(jīng)沒有拉。
后記
直接在查詢分析器里怎么刪除sa
直接在查詢分析器里怎么刪除sa,做法和前面所說的差不多,只不過這次不是在企業(yè)管理器中做手腳拉,而是利用sql提供給我們功能強(qiáng)大的存儲過程來完成這項任務(wù)。下面就是我所說的需要利用的存儲過程sp_configure,sp_configure顯示或更改當(dāng)前服務(wù)器的全局配置設(shè)置。
它的語法:
sp_configure [ [ @configname = ] 'name' ]
[ , [ @configvalue = ] 'value' ]
實例:
sp_configure 'allow updates', 1
go
RECONFIGURE WITH OVERRIDE
go
好拉,這樣我們就可以更新系統(tǒng)表拉,接下來和前面的做法一樣拉 update sysxlogins set name='你要改成的名字' where sid=0x01,然后再刪除"你改名后的那個名字"
不過要注意在 sp_configure 上沒有參數(shù)(或只有第一個參數(shù))的執(zhí)行許可權(quán)限默認(rèn)授予所有用戶。有兩個參數(shù)的 sp_configure(用于更改配置選項)的執(zhí)行許可權(quán)限默認(rèn)授予 sysadmin 和 serveradmin 固定服務(wù)器角色。RECONFIGURE 權(quán)限默認(rèn)授予 sysadmin 固定服務(wù)器角色和 serveradmin 固定服務(wù)器角色,并且不能傳輸。還得在master中是db_owner。
相關(guān)文章
SQL Server 數(shù)據(jù)庫優(yōu)化
設(shè)計1個應(yīng)用系統(tǒng)似乎并不難,但是要想使系統(tǒng)達(dá)到最優(yōu)化的性能并不是一件容易的事。2009-07-07
SQL Server存儲過程中編寫事務(wù)處理的方法小結(jié)
這篇文章主要介紹了SQL Server存儲過程中編寫事務(wù)處理的方法,結(jié)合實例形式總結(jié)分析了三種存儲過程中編寫事務(wù)處理的方法,具有一定參考借鑒價值,需要的朋友可以參考下2016-03-03
SQL數(shù)據(jù)庫優(yōu)化大總結(jié)之百萬級數(shù)據(jù)庫優(yōu)化方案
網(wǎng)上關(guān)于SQL優(yōu)化的教程很多,但是比較雜亂。近日有空整理了一下,寫出來跟大家分享一下,其中有錯誤和不足的地方,還請大家糾正補充2015-12-12
sqlserver中比較一個字符串中是否含含另一個字符串中的一個字符
sql中比較一個字符串中是否含有另一個字符串中的一個字符的實現(xiàn)代碼,需要的朋友可以參考下。2010-09-09
sql server 2000阻塞和死鎖問題的查看與解決方法
在實際引用當(dāng)中,數(shù)據(jù)庫阻塞和死鎖在程序開發(fā)過程經(jīng)常出現(xiàn),下面通過介紹數(shù)據(jù)庫阻塞和數(shù)據(jù)庫死鎖,并提供查看和解決阻塞和死鎖的方法2014-01-01
SQL Server 性能調(diào)優(yōu)之查詢從20秒至2秒的處理方法
這篇文章主要介紹了SQL Server 性能調(diào)優(yōu)之查詢從20秒至2秒的處理方法,需要的朋友可以參考下2017-07-07
Sql學(xué)習(xí)第四天——SQL 關(guān)于with cube,with rollup和grouping解釋及演示
CUBE 生成的結(jié)果集顯示了所選列中值的所有組合的聚合。ROLLUP 生成的結(jié)果集顯示了所選列中值的某一層次結(jié)構(gòu)的聚合,接下再看看對grouping的解釋,感興趣的朋友可以參考下哈2013-03-03

