SQL Server降權(quán)運(yùn)行 SQL Server 2000以GUESTS權(quán)限運(yùn)行設(shè)置方法
SQL2000數(shù)據(jù)庫由于自身漏洞問題,黑客很容易通過他取得系統(tǒng)管理員權(quán)限。
SQL默認(rèn)以SYSTEM權(quán)限運(yùn)行,權(quán)限超級強(qiáng)大。
為了讓服務(wù)器更安全,建議設(shè)置SQL2000以GUESTS權(quán)限運(yùn)行,讓黑客即使入侵了數(shù)據(jù)庫,也沒法取得系統(tǒng)管理員權(quán)限,防止進(jìn)一步造成破壞。
具體設(shè)置方法如下:
1、建立一個(gè)帳戶(這里假定為sqlservice),屬于GUESTS組,注意取消其他權(quán)限,只允許GUESTS組,如下圖:

2、進(jìn)入SQL SERVER安全目錄,設(shè)置“sqlservice”帳戶擁有完全控制的權(quán)限。

我本地SQL安裝在:D:\Program Files\Microsoft SQL Server\,因此需要設(shè)置權(quán)限的目錄是:D:\Program Files\Microsoft SQL Server\MSSQL\
3、設(shè)置SQL安裝盤根目錄有“sqlservice”讀權(quán)限,我本地是D盤。

4、打開SQL企業(yè)管理器,在“(local)(windows NT)”上點(diǎn)右鍵,然后選擇“屬性”

5、在彈出的窗口中選擇“安全性”;選擇“啟動(dòng)服務(wù)帳戶”-“本帳戶”,填寫上剛才新建的sqlservice和密碼,然后點(diǎn)“確定”保存。

此時(shí)系統(tǒng)會(huì)提示您是否需要重啟SQL,選擇“確定”即可重啟。
如下圖所示,用戶名是“sqlservice”,說明已經(jīng)設(shè)置好了。

相關(guān)文章
關(guān)于SQL Server中bit類型字段增刪查改的一些事
在 SQL Server中,用來處理判斷flag的字段,使用bit類型,下面這篇文章主要給大家介紹了關(guān)于SQL Server中bit類型字段增刪查改的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),需要的朋友可以參考借鑒,下面來一起看看吧。2017-09-09
SQL Server 利用觸發(fā)器對多表視圖進(jìn)行更新的實(shí)現(xiàn)方法
這篇文章主要介紹了SQL Server 利用觸發(fā)器對多表視圖進(jìn)行更新的實(shí)現(xiàn)方法,需要的朋友可以參考下2016-10-10
SQL Server 排序函數(shù) ROW_NUMBER和RANK 用法總結(jié)
下面的例子和SQL語句均在SQL Server 2008環(huán)境下運(yùn)行通過,使用SQL Server自帶的AdventureWorks數(shù)據(jù)庫。2009-07-07
SQLServer設(shè)置客戶端使用IP地址登錄的圖文詳解
這篇文章主要介紹了SQLServer設(shè)置客戶端使用IP地址登錄的圖文詳解,本文通過圖文并茂的形式給大家介紹的非常想詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-12-12
SQL Server高級內(nèi)容之case語法函數(shù)概述及使用
本文將詳細(xì)介紹下Case函數(shù)的用法感興趣的你可以參考下,或許對你有所幫助2013-03-03
做購物車系統(tǒng)時(shí)利用到得幾個(gè)sqlserver 存儲(chǔ)過程
最近使用asp.net+sql2000開始開發(fā)一個(gè)小型商城系統(tǒng),其中涉及到得購物車功能主要是仿照淘寶實(shí)現(xiàn)的.2009-12-12
SQL?Server中T-SQL標(biāo)識(shí)符介紹與無排序生成序號的方法
這篇文章介紹了SQL?Server中T-SQL標(biāo)識(shí)符與無排序生成序號的方法,文中通過示例代碼介紹的非常詳細(xì)。對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2022-05-05

