• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase
您的位置:首页 > 数据库 >Mysql > MSSQL数据库安全设置方法!

MSSQL数据库安全设置方法!

作者:匿名 字体:[增加 减小] 来源:互联网 时间:2018-12-05

匿名通过本文主要向大家介绍了MSSQL,数据库,安全,设置,方法,MSSQL,数据库,安等相关知识,希望本文的分享对您有所帮助

MSSQL数据库安全设置方法: ===================================== 1. 建立用户(用计算机管理器); 先创建一个帐户如:MSSQL设置好密码,记住密码,分配好组,如GUETST 2. 在分配其他必须权限,此处如果配置不好SQL将无法启动(例:mssql装在D盘) 右键

MSSQL数据库安全设置方法:
=====================================
1. 建立用户(用计算机管理器);
先创建一个帐户如:MSSQL设置好密码,记住密码,分配好组,如GUETST

2. 在分配其他必须权限,此处如果配置不好SQL将无法启动(例:mssql装在D盘)
右键点D盘,属性,安全,高级,添加,输入创建的帐户名,选择:只有该文件夹,勾上:读取权限(倒数第三个),点确定。


3. 在sql 2000企业管理器中配置该用户启动;
A:
打开企业管理器,点到(local)(Windows NT)上,点右键选属性,再点安全性,在启动服务帐户选项卡下面选择本帐户,输入:.\帐号名(如.\MSSQL),输入密码,点确定,然后一路确定,出错也没事,不用管!

B:
打开服务,找到MSSQLSERVER服务,双击打开属性,登陆里输入.\帐号名(如.\MSSQL),输入密码,点确定,然后一路确定,好了后重启一下服务,如果能正常启动就可以了,不能正常启动检查你输入的用户名或密码是否正确!



4. 删除危险存储过程,方法如下:
删除MSSQL危险存储过程的代码
执行以下操作,一般不会影响其他操作,只是删除了比较危险的几个存储过程,一般我们也用不太到!这仅对于做虚拟主机的朋友来说的安全配置方法!如果人个,企业,就不必这样做了,有时这些功能也是用到比较多的!
drop PROCEDURE sp_makewebtask
exec master..sp_dropextendedproc xp_cmdshell
exec master..sp_dropextendedproc xp_terminate_process
exec master..sp_dropextendedproc sp_oamethod
exec master..sp_dropextendedproc sp_oacreate
exec master..sp_dropextendedproc xp_regaddmultistring
exec master..sp_dropextendedproc xp_regdeletekey
exec master..sp_dropextendedproc xp_regdeletevalue
exec master..sp_dropextendedproc xp_regenumkeys
exec master..sp_dropextendedproc xp_regenumvalues
exec master..sp_dropextendedproc sp_add_job
exec master..sp_dropextendedproc sp_addtask
exec master..sp_dropextendedproc xp_regwrite
exec master..sp_dropextendedproc xp_readwebtask
exec master..sp_dropextendedproc xp_makewebtask
exec master..sp_dropextendedproc xp_regremovemultistring
复制代码
在查询分析器里执行就可以了。

如果不这样做,数据库用户可以用BACKUP DATABASE指令上传木马到何任system用户有写入权限的目录中!

否则你的用户可以用
select * from 木马表名 into dumpfile 'c:\\木马.exe';

在任何system有写入权限的目录写入木马

如有其他操作需要恢复存储过程可以在查询分析器里执行以下命令:
use master
exec sp_addextendedproc xp_cmdshell,'xp_cmdshell.dll'
exec sp_addextendedproc xp_dirtree,'xpstar.dll'
exec sp_addextendedproc xp_enumgroups,'xplog70.dll'
exec sp_addextendedproc xp_fixeddrives,'xpstar.dll'
exec sp_addextendedproc xp_loginconfig,'xplog70.dll'
exec sp_addextendedproc xp_enumerrorlogs,'xpstar.dll'
exec sp_addextendedproc xp_getfiledetails,'xpstar.dll'
exec sp_addextendedproc sp_OACreate,'odsole70.dll'
exec sp_addextendedproc sp_OADestroy,'odsole70.dll'
exec sp_addextendedproc sp_OAGetErrorInfo,'odsole70.dll'
exec sp_addextendedproc sp_OAGetProperty,'odsole70.dll'
exec sp_addextendedproc sp_OAMethod,'odsole70.dll'
exec sp_addextendedproc sp_OASetProperty,'odsole70.dll'
exec sp_addextendedproc sp_OAStop,'odsole70.dll'
exec sp_addextendedproc xp_regaddmultistring,'xpstar.dll'
exec sp_addextendedproc xp_regdeletekey,'xpstar.dll'
exec sp_addextendedproc xp_regdeletevalue,'xpstar.dll'
exec sp_addextendedproc xp_regenumvalues,'xpstar.dll'
exec sp_addextendedproc xp_regread,'xpstar.dll'
exec sp_addextendedproc xp_regremovemultistring,'xpstar.dll'
exec sp_addextendedproc xp_regwrite,'xpstar.dll'
复制代码
=========================================================================
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
青云服务器安全对站长的忠告:
永远不要把服务器当成PC机来用,如:上QQ,访问网页,打CS等!
提醒:服务器上安装的软件越少越安全!
·如果不需要,请不要安装,任何数据库软件,如MSSQL,MYSQL等;
·请不要在服务器上访问任何没有打开过的网站,以及使用Baidu.com等搜索资料;
·请不要在服务器上安全本地计算机所使用的应用软件,QQ等。
·所有在服务器上使用的软件,请在本地测试没有病毒木马后门等问题以后,再
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • 基于mssql导mysql遇到的问题
  • 解析MSSQL跨数据库查询的实现方法
  • mssql2008 自定义表类型实现(批量插入或者修改)
  • MSSQL根据ID进行分页实现方法
  • mssql转换mysql的方法小结
  • MySQL与MSSQl使用While语句循环生成测试数据的代码
  • MSSQL output使用
  • MSSQL 添加字段说明
  • 如何操作MSSQL查询数据分页
  • MSSQL 存储过程加密详解

相关文章

  • 2018-12-05一步一步教你创建SQL 2005计划任务应用图解教程
  • 2018-12-05索引的原理及索引建立的注意事项
  • 2018-12-05总结SQL中的group by 和 having 用法相关总结
  • 2018-12-05mysql字段类型选择方法
  • 2018-12-05mysql自动增量备份的实例方法(本地备份与远程备份)
  • 2018-12-05mysql limit高级用法示例
  • 2018-12-05Oracle 11gR2 RAC 环境测试修改节点VIP的测试操作记录
  • 2017-05-11cmd连接mysql的方法详解
  • 2018-12-05cmd 命令行模式操作数据库( 表,字段, 数据的增删改查)
  • 2018-12-05sql rollup用法 小计汇总

文章分类

  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase

最近更新的内容

    • 在MySQL中操作克隆表的教程
    • MySQL5.7中union all用法的黑科技的图文代码介绍
    • MySQL优化配置文件my.ini(discuz论坛)
    • mysql设置指定ip远程访问连接实例
    • oracle命令行删除与创建用户的代码
    • Windows下使用Cygwin编译MySQL客户端
    • 从其他电脑访问本机的Mysql的设置方法
    • Oracle数据库查询会话及死锁的解决
    • mysql动态游标学习(mysql存储过程游标)
    • mysql sql存储过程条件定义与处理

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有