服務(wù)器絕對(duì)安全簡(jiǎn)要設(shè)置策略操作指南第2/2頁(yè)
MSSQL設(shè)置方法:
=====================================
1. 建立用戶(用計(jì)算機(jī)管理器);
先創(chuàng)建一個(gè)帳戶如:mssql設(shè)置好密碼,記住密碼,分配好組,如GUETST
2. 在分配其他必須權(quán)限,此處如果配置不好SQL將無(wú)法啟動(dòng)(例:mssql裝在D盤(pán))
右鍵點(diǎn)D盤(pán),屬性,安全,高級(jí),添加,輸入創(chuàng)建的帳戶名,選擇:只有該文件夾,勾上:讀取權(quán)限(倒數(shù)第三個(gè)),點(diǎn)確定。
3. 在sql 2000企業(yè)管理器中配置該用戶啟動(dòng);
右鍵點(diǎn)我的電腦,管理,服務(wù)和應(yīng)用程序,Microsoft SQL Servers,對(duì)著MSSQL點(diǎn)右鍵,安全性,最下面:
啟動(dòng)服務(wù)帳戶,選擇本帳戶,輸入:.\帳號(hào)名,輸入密碼,點(diǎn)確定,就OK了
4. 刪除危險(xiǎn)存儲(chǔ)過(guò)程,方法如下:
刪除MSSQL危險(xiǎn)存儲(chǔ)過(guò)程的代碼
執(zhí)行以下操作,一般不會(huì)影響其他操作,只是刪除了比較危險(xiǎn)的幾個(gè)存儲(chǔ)過(guò)程,一般我們也用不太到!這僅對(duì)于做虛擬主機(jī)的朋友來(lái)說(shuō)的安全配置方法!如果人個(gè),企業(yè),就不必這樣做了,有時(shí)這些功能也是用到比較多的!
--刪除了調(diào)用shell,注冊(cè)表,COM組件的破壞權(quán)限
use master
EXEC sp_dropextendedproc 'xp_cmdshell'
EXEC sp_dropextendedproc 'Sp_OACreate'
EXEC sp_dropextendedproc 'Sp_OADestroy'
EXEC sp_dropextendedproc 'Sp_OAGetErrorInfo'
EXEC sp_dropextendedproc 'Sp_OAGetProperty'
EXEC sp_dropextendedproc 'Sp_OAMethod'
EXEC sp_dropextendedproc 'Sp_OASetProperty'
EXEC sp_dropextendedproc 'Sp_OAStop'
EXEC sp_dropextendedproc 'Xp_regaddmultistring'
EXEC sp_dropextendedproc 'Xp_regdeletekey'
EXEC sp_dropextendedproc 'Xp_regdeletevalue'
EXEC sp_dropextendedproc 'Xp_regenumvalues'
EXEC sp_dropextendedproc 'Xp_regread'
EXEC sp_dropextendedproc 'Xp_regremovemultistring'
EXEC sp_dropextendedproc 'Xp_regwrite'
drop procedure sp_makewebtask
在查詢分析器里執(zhí)行就可以了。
如果不這樣做,數(shù)據(jù)庫(kù)用戶可以用BACKUP DATABASE指令上傳木馬到何任system用戶有寫(xiě)入權(quán)限的目錄中!
否則你的用戶可以用
select * from 木馬表名 into dumpfile 'c:\\木馬.exe';
在任何system有寫(xiě)入權(quán)限的目錄寫(xiě)入木馬
=====================================
忠告:永遠(yuǎn)不要把服務(wù)器當(dāng)成PC機(jī)來(lái)用,如:上QQ,訪問(wèn)網(wǎng)頁(yè),打CS等!
相關(guān)文章
通過(guò)批處理實(shí)現(xiàn)DHCP服務(wù)器批量配置保留地址
其實(shí)DHCP一般都有地址保留地址功能,可以讓客戶端分配到一個(gè)固定的IP地址,在網(wǎng)絡(luò)使用DHCP的情況下,這能給內(nèi)網(wǎng)管理帶來(lái)了極大的方便2013-05-05
windows 服務(wù)器 目錄 安全詳細(xì)設(shè)置(PJblog 博客)
轉(zhuǎn)自金刀客兄弟的Blog,刀客兄的服務(wù)器安全功底很扎實(shí),拜讀過(guò)他的很多文章.我的博客也放在刀客兄的服務(wù)器上,所以自然是對(duì)自己Blog的安全性很放心.2009-07-07
win8下IIS 8.5下設(shè)置404錯(cuò)誤頁(yè)
不知不覺(jué)中IIS已經(jīng)更新到了8.5版本,不得不感慨科技的日新月異,IIS8.5跟之前低版本的IIS有了很多不一樣的地方,今天我們先來(lái)探討下如何設(shè)置404錯(cuò)誤頁(yè)面2014-06-06
win2003 64位系統(tǒng)下ODBC連接使用方法
一般系統(tǒng)部署的服務(wù)器若是windows系統(tǒng),就會(huì)采用64位win2003的結(jié)構(gòu)??墒俏覀兙帉?xiě)的程序絕大多數(shù)都是在x86下32位cpu架構(gòu)中編譯的,要正常移植到64位機(jī)器還真的是很麻煩,不僅要求應(yīng)用程序是64位模式編譯,還需要數(shù)據(jù)庫(kù)也得是64位,iis64位2017-03-03
Windows Server 2019 遠(yuǎn)程控制的配置與管理圖文教程
這篇文章主要介紹了Windows Server 遠(yuǎn)程桌面功能,RDP協(xié)議,以及實(shí)驗(yàn)拓?fù)鋱D與說(shuō)明。再說(shuō)明了如何配置遠(yuǎn)程桌面服務(wù),包括創(chuàng)建遠(yuǎn)程訪問(wèn)賬戶,開(kāi)啟遠(yuǎn)程桌面服務(wù),刪除默認(rèn)賬戶權(quán)限,最后驗(yàn)證遠(yuǎn)程桌面服務(wù)2023-05-05
Win2008遠(yuǎn)程控制確保安全的設(shè)置技巧
在規(guī)模稍微大一些的局域網(wǎng)工作環(huán)境中,網(wǎng)絡(luò)管理員時(shí)常會(huì)采用遠(yuǎn)程控制方式來(lái)管理服務(wù)器或重要工作主機(jī);2009-10-10
在windows操作系統(tǒng)中查詢端口占用和清除端口占用的程序
這篇文章主要介紹了在windows操作系統(tǒng)中,查詢端口占用和清除端口占用的程序,需要的朋友可以參考下2019-09-09
如何遠(yuǎn)程管理連接云主機(jī)和VPS(服務(wù)器)
這篇文章主要介紹了如何遠(yuǎn)程管理連接云主機(jī)和VPS(服務(wù)器),通過(guò)遠(yuǎn)程工具就像本地操作電腦一樣方便,需要的朋友可以參考下2014-11-11
如何解決windows系統(tǒng)和linux系統(tǒng)中端口被占用的問(wèn)題
這篇文章主要介紹了如何解決windows系統(tǒng)和linux系統(tǒng)中端口被占用的問(wèn)題的相關(guān)資料,需要的朋友可以參考下2015-10-10

