Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 12392|Atsakyti: 1

[Šaltinis] Saugiausias būdas pakeisti ir ištrinti SA paskyras pagal numatytuosius nustatymus 2011 MSSQL2000

[Kopijuoti nuorodą]
Paskelbta 2014-11-26 15:49:01 | | |
Kaip visi žinome, M$sql yra paskyra, kuri neabejotinai kelia pavojų kibernetiniam saugumui, sistemos administratorius (sa), kuris pagal numatytuosius nustatymus priskiriamas fiksuoto serverio vaidmeniui sysadmin ir negali būti pakeistas. Šis SA paprastai negali nei pakeisti pavadinimo, nei ištrinti, hehe, jo skonis šiek tiek neskanus, gaila jo išmesti, ir neskoninga valgyti. Įdiegęs sql2000, vis tiek jaučiuosi keistai, su šiomis užpakalinėmis durimis visada nerimauju, nerimauju, kad vieną dieną kas nors nulaužs slaptažodį, o lėlių kompiuteris nebus ištrauktas, o aš tiek dienų būsiu požemyje. Galbūt sakote, kad nustatėte stipresnį slaptažodį, šis metodas yra įmanomas, tačiau tai nėra ilgalaikė atmintis, vadinamasis žolės pjovimas turi būti išnaikintas, jei SA ištrinamas, nereikia jaudintis dėl tų "įsilaužėlių" brutalios jėgos įtrūkimų. Hehe, ankstesnis sakė, kad ilgą laiką traukti yra nesąmonė, galbūt matėte, kad jis nekantriai traukia, gerai, pereikime prie esmės, sekime mane, kad iškraučiau aštuonis vienetus, pirmiausia atidarykite SQL įmonės vadovą SQL, o tada pasirinkite SQL serverio konfigūracijos atributus įrankių skirtuke eilės tvarka, spustelėkite serverio nustatymus ir pamatykite langelį priešais langelį, leidžiantį tiesiogiai keisti sistemos katalogą, spustelėkite jį, gerai. Tada atidarykite užklausų analizatorių ir prisijunkite (hehe, bet kokią paskyrą, kurią naudojate įvesdami, bet turite turėti db_owner leidimus pagrindinėje duomenų bazėje) ir įveskite
atnaujinti sysxlogins set name='Pavadinimas, kurį norite pakeisti', kur sid=0x01 atnaujinti sysxlogins set sid=0xE765555BD44F054F89CD0076A06EA823 where name='Pavadinimas, kurį norite pakeisti'
, Gerai, vykdymas yra sėkmingas, lengva traukti, perkelti prisijungimo į įmonės vadybininką atnaujinti saugumą, pamatyti, SA tapo xwq traukti, hehe, pasirinkite xwq ir spustelėkite dešiniuoju pelės mygtuku spustelėkite, kaip apie parinktį traukti ir ištrinti pasirodo, hehe, ištrinti. Pažiūrėkite, ar sa nebėra traukiamas.
Postscriptas
Kaip ištrinti SA tiesiai užklausų analizatoriuje
Kaip ištrinti SA tiesiai užklausų analizatoriuje, yra panašus į tai, kas buvo pasakyta anksčiau, išskyrus tai, kad šį kartą tai nėra įmonės vadovo triukas, o šiai užduočiai atlikti naudoja galingas saugomas procedūras, kurias teikia SQL. Žemiau yra tai, ką turiu omenyje saugomos procedūros sp_configure, kurią reikia panaudoti sp_configure rodyti arba pakeisti dabartinio serverio visuotinius konfigūracijos nustatymus. Jo sintaksė: sp_configure [ [ @configname = ] 'vardas' ][ , [ @configvalue = ] 'reikšmė' ]
Pavyzdys: sp_configure "leisti naujinimus", 1goRECONFIGURE WITH OVERRIDEgo pull, kad galėtume atnaujinti sistemos lentelės traukimą, tada ištraukite atnaujinti sysxlogins set name='pavadinimą, kurį norite pakeisti', kur sid=0x01, ir tada ištrinkite "vardą, kurį pakeitėte savo vardą" Tačiau atkreipkite dėmesį į sp_ Vykdyti leidimus be parametro (arba tik pirmojo parametro) konfigūruojant pagal numatytuosius nustatymus suteikiami visiems vartotojams. Vykdymo leidimas sp_configure (keičiant konfigūracijos parinktis) su dviem parametrais pagal numatytuosius nustatymus suteikia sysadmin ir serveradmin fiksuoto serverio vaidmenis. Teisė RECONFIGURE pagal numatytuosius nustatymus suteikia sysadmin fiksuoto serverio vaidmenį ir serveradmin fiksuoto serverio vaidmenį ir negali būti perkeltas. Jis turi būti db_owner meistriškai. Saugiausias būdas pakeisti ir ištrinti numatytąją SA paskyrą SQL2000




Ankstesnis:2011 m. MSSQL sistemos saugumo SA silpno slaptažodžio saugos rizikos pamoka
Kitą:SQLServer atsarginės kopijos atkuria duomenų bazes
Paskelbta 2014-12-08 10:57:57 |
Tai dorybė pažvelgti į pranešimą ir rašyti atgal
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com