服務(wù)器絕對安全簡要設(shè)置策略操作指南
MSSQL設(shè)置方法:
=====================================
1. 建立用戶(用計(jì)算機(jī)管理器);
先創(chuàng)建一個帳戶如:mssql設(shè)置好密碼,記住密碼,分配好組,如GUETST
2. 在分配其他必須權(quán)限,此處如果配置不好SQL將無法啟動(例:mssql裝在D盤)
右鍵點(diǎn)D盤,屬性,安全,高級,添加,輸入創(chuàng)建的帳戶名,選擇:只有該文件夾,勾上:讀取權(quán)限(倒數(shù)第三個),點(diǎn)確定。
3. 在sql 2000企業(yè)管理器中配置該用戶啟動;
右鍵點(diǎn)我的電腦,管理,服務(wù)和應(yīng)用程序,Microsoft SQL Servers,對著MSSQL點(diǎn)右鍵,安全性,最下面:
啟動服務(wù)帳戶,選擇本帳戶,輸入:.\帳號名,輸入密碼,點(diǎn)確定,就OK了
4. 刪除危險(xiǎn)存儲過程,方法如下:
刪除MSSQL危險(xiǎn)存儲過程的代碼
執(zhí)行以下操作,一般不會影響其他操作,只是刪除了比較危險(xiǎn)的幾個存儲過程,一般我們也用不太到!這僅對于做虛擬主機(jī)的朋友來說的安全配置方法!如果人個,企業(yè),就不必這樣做了,有時這些功能也是用到比較多的!
--刪除了調(diào)用shell,注冊表,COM組件的破壞權(quán)限
use master
EXEC sp_dropextendedproc 'xp_cmdshell'
EXEC sp_dropextendedproc 'Sp_OACreate'
EXEC sp_dropextendedproc 'Sp_OADestroy'
EXEC sp_dropextendedproc 'Sp_OAGetErrorInfo'
EXEC sp_dropextendedproc 'Sp_OAGetProperty'
EXEC sp_dropextendedproc 'Sp_OAMethod'
EXEC sp_dropextendedproc 'Sp_OASetProperty'
EXEC sp_dropextendedproc 'Sp_OAStop'
EXEC sp_dropextendedproc 'Xp_regaddmultistring'
EXEC sp_dropextendedproc 'Xp_regdeletekey'
EXEC sp_dropextendedproc 'Xp_regdeletevalue'
EXEC sp_dropextendedproc 'Xp_regenumvalues'
EXEC sp_dropextendedproc 'Xp_regread'
EXEC sp_dropextendedproc 'Xp_regremovemultistring'
EXEC sp_dropextendedproc 'Xp_regwrite'
drop procedure sp_makewebtask
在查詢分析器里執(zhí)行就可以了。
如果不這樣做,數(shù)據(jù)庫用戶可以用BACKUP DATABASE指令上傳木馬到何任system用戶有寫入權(quán)限的目錄中!
否則你的用戶可以用
select * from 木馬表名 into dumpfile 'c:\\木馬.exe';
在任何system有寫入權(quán)限的目錄寫入木馬
=====================================
忠告:永遠(yuǎn)不要把服務(wù)器當(dāng)成PC機(jī)來用,如:上QQ,訪問網(wǎng)頁,打CS等!
相關(guān)文章
通過批處理實(shí)現(xiàn)DHCP服務(wù)器批量配置保留地址
其實(shí)DHCP一般都有地址保留地址功能,可以讓客戶端分配到一個固定的IP地址,在網(wǎng)絡(luò)使用DHCP的情況下,這能給內(nèi)網(wǎng)管理帶來了極大的方便2013-05-05
windows 服務(wù)器 目錄 安全詳細(xì)設(shè)置(PJblog 博客)
轉(zhuǎn)自金刀客兄弟的Blog,刀客兄的服務(wù)器安全功底很扎實(shí),拜讀過他的很多文章.我的博客也放在刀客兄的服務(wù)器上,所以自然是對自己Blog的安全性很放心.2009-07-07
win2003 64位系統(tǒng)下ODBC連接使用方法
一般系統(tǒng)部署的服務(wù)器若是windows系統(tǒng),就會采用64位win2003的結(jié)構(gòu)??墒俏覀兙帉懙某绦蚪^大多數(shù)都是在x86下32位cpu架構(gòu)中編譯的,要正常移植到64位機(jī)器還真的是很麻煩,不僅要求應(yīng)用程序是64位模式編譯,還需要數(shù)據(jù)庫也得是64位,iis64位2017-03-03
Windows Server 2019 遠(yuǎn)程控制的配置與管理圖文教程
這篇文章主要介紹了Windows Server 遠(yuǎn)程桌面功能,RDP協(xié)議,以及實(shí)驗(yàn)拓?fù)鋱D與說明。再說明了如何配置遠(yuǎn)程桌面服務(wù),包括創(chuàng)建遠(yuǎn)程訪問賬戶,開啟遠(yuǎn)程桌面服務(wù),刪除默認(rèn)賬戶權(quán)限,最后驗(yàn)證遠(yuǎn)程桌面服務(wù)2023-05-05
Win2008遠(yuǎn)程控制確保安全的設(shè)置技巧
在規(guī)模稍微大一些的局域網(wǎng)工作環(huán)境中,網(wǎng)絡(luò)管理員時常會采用遠(yuǎn)程控制方式來管理服務(wù)器或重要工作主機(jī);2009-10-10
在windows操作系統(tǒng)中查詢端口占用和清除端口占用的程序
這篇文章主要介紹了在windows操作系統(tǒng)中,查詢端口占用和清除端口占用的程序,需要的朋友可以參考下2019-09-09
如何遠(yuǎn)程管理連接云主機(jī)和VPS(服務(wù)器)
這篇文章主要介紹了如何遠(yuǎn)程管理連接云主機(jī)和VPS(服務(wù)器),通過遠(yuǎn)程工具就像本地操作電腦一樣方便,需要的朋友可以參考下2014-11-11
如何解決windows系統(tǒng)和linux系統(tǒng)中端口被占用的問題
這篇文章主要介紹了如何解決windows系統(tǒng)和linux系統(tǒng)中端口被占用的問題的相關(guān)資料,需要的朋友可以參考下2015-10-10

