论坛
门户
内部优惠
喜欢
话题
VIP会员
搜索
新浪微博
登录
注册
100%
100%
首页
>
网络技术
>
服务器区
>
服务器安全设置之 MSSQL安全设置
回复
« 返回列表
灯火互联
管理员
注册日期
2011-07-27
发帖数
41778
QQ
火币
41290枚
粉丝
1086
关注
100
加关注
写私信
打招呼
阅读:
3563
回复:
0
服务器安全设置之 MSSQL安全设置
楼主
#
更多
只看楼主
倒序阅读
发布于:2013-01-31 14:10
保存
100%
100%
[]
1
MSSQL安全设置,将有安全问题的SQL过程删除.比较全面.一切为了安全!
删除了调用shell,
注册
表,COM组件的破坏权限
代码如下:
usemaster
EXEC sp_dropextendedproc 'xp_cmdshell'
EXEC sp_dropextendedproc'Sp_OACreate'
EXEC sp_dropextendedproc 'Sp_OADestroy'
EXECsp_dropextendedproc 'Sp_OAGetErrorInfo'
EXEC sp_dropextendedproc'Sp_OAGetProperty'
EXEC sp_dropextendedproc 'Sp_OAMethod'
EXECsp_dropextendedproc 'Sp_OASetProperty'
EXEC sp_dropextendedproc 'Sp_OAStop'
EXEC sp_dropextendedproc 'Xp_regaddmultistring'
EXEC sp_dropextendedproc'Xp_regdeletekey'
EXEC sp_dropextendedproc 'Xp_regdeletevalue'
EXECsp_dropextendedproc 'Xp_regenumvalues'
EXEC sp_dropextendedproc 'Xp_regread'
EXEC sp_dropextendedproc 'Xp_regremovemultistring'
EXECsp_dropextendedproc 'Xp_regwrite'
drop procedure sp_make
web
task
全部复制到"SQL查询分析器"
点击菜单上的--"查询"--"执行",就会将有安全问题的SQL过程删除(以上是7i24的正版用户的
技术
支持)
更改默认SA空密码.数据库链接不要使用SA帐户.单数据库单独设使用帐户.只给public和db_owner权限.
数据库不要放在默认的位置.
SQL不要安装在PROGRAMFILE目录下面.
最近的SQL2000补丁是SP4​
喜欢
0
评分
0
最新喜欢:
淘宝天猫隐藏优惠券地址
回复
100%
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登录
或者
注册
100%
返回顶部
关闭
最新喜欢