服務(wù)器絕對安全簡要設(shè)置策略操作指南第2/2頁
MSSQL設(shè)置方法:
=====================================
1. 建立用戶(用計算機管理器);
先創(chuàng)建一個帳戶如:mssql設(shè)置好密碼,記住密碼,分配好組,如GUETST
2. 在分配其他必須權(quán)限,此處如果配置不好SQL將無法啟動(例:mssql裝在D盤)
右鍵點D盤,屬性,安全,高級,添加,輸入創(chuàng)建的帳戶名,選擇:只有該文件夾,勾上:讀取權(quán)限(倒數(shù)第三個),點確定。
3. 在sql 2000企業(yè)管理器中配置該用戶啟動;
右鍵點我的電腦,管理,服務(wù)和應(yīng)用程序,Microsoft SQL Servers,對著MSSQL點右鍵,安全性,最下面:
啟動服務(wù)帳戶,選擇本帳戶,輸入:.\帳號名,輸入密碼,點確定,就OK了
4. 刪除危險存儲過程,方法如下:
刪除MSSQL危險存儲過程的代碼
執(zhí)行以下操作,一般不會影響其他操作,只是刪除了比較危險的幾個存儲過程,一般我們也用不太到!這僅對于做虛擬主機的朋友來說的安全配置方法!如果人個,企業(yè),就不必這樣做了,有時這些功能也是用到比較多的!
--刪除了調(diào)用shell,注冊表,COM組件的破壞權(quán)限
use master
EXEC sp_dropextendedproc 'xp_cmdshell'
EXEC sp_dropextendedproc 'Sp_OACreate'
EXEC sp_dropextendedproc 'Sp_OADestroy'
EXEC sp_dropextendedproc 'Sp_OAGetErrorInfo'
EXEC sp_dropextendedproc 'Sp_OAGetProperty'
EXEC sp_dropextendedproc 'Sp_OAMethod'
EXEC sp_dropextendedproc 'Sp_OASetProperty'
EXEC sp_dropextendedproc 'Sp_OAStop'
EXEC sp_dropextendedproc 'Xp_regaddmultistring'
EXEC sp_dropextendedproc 'Xp_regdeletekey'
EXEC sp_dropextendedproc 'Xp_regdeletevalue'
EXEC sp_dropextendedproc 'Xp_regenumvalues'
EXEC sp_dropextendedproc 'Xp_regread'
EXEC sp_dropextendedproc 'Xp_regremovemultistring'
EXEC sp_dropextendedproc 'Xp_regwrite'
drop procedure sp_makewebtask
在查詢分析器里執(zhí)行就可以了。
如果不這樣做,數(shù)據(jù)庫用戶可以用BACKUP DATABASE指令上傳木馬到何任system用戶有寫入權(quán)限的目錄中!
否則你的用戶可以用
select * from 木馬表名 into dumpfile 'c:\\木馬.exe';
在任何system有寫入權(quán)限的目錄寫入木馬
=====================================
忠告:永遠(yuǎn)不要把服務(wù)器當(dāng)成PC機來用,如:上QQ,訪問網(wǎng)頁,打CS等!
相關(guān)文章
如何在IIS環(huán)境下配置Rewrite規(guī)則 圖文
URL 靜態(tài)化可以提高搜索引擎抓取,開啟本功能需要對 Web 服務(wù)器增加相應(yīng)的 Rewrite 規(guī)則,且會輕微增加服務(wù)器負(fù)擔(dān)。本教程講解如何在 IIS 環(huán)境下配置各個產(chǎn)品的 Rewrite 規(guī)則。2011-08-08通過windows自帶的系統(tǒng)監(jiān)視器來查看IIS并發(fā)連接數(shù)(perfmon.msc)
如果要想知道確切的當(dāng)前網(wǎng)站IIS連接數(shù)的話,最有效的方法是通過windows自帶的系統(tǒng)監(jiān)視器來查看。這正是本文要介紹的方法2013-03-03讓W(xué)in2008+IIS7+ASP.NET支持10萬并發(fā)請求
由于之前使用的是默認(rèn)配置,服務(wù)器最多只能處理5000個同時請求,今天下午由于某種情況造成同時請求超過5000,從而出現(xiàn)了上面的錯誤2013-06-06IIS6.0的默認(rèn)權(quán)限和用戶權(quán)限設(shè)置小結(jié)
網(wǎng)上高手整理的一些win服務(wù)器下,ntfs的權(quán)限設(shè)置2008-09-09WINDOWS2016故障轉(zhuǎn)移群集(圖文教程)
本文主要介紹了WINDOWS2016故障轉(zhuǎn)移群集,文中通過示例代碼介紹的非常詳細(xì),具有一定的參考價值,感興趣的小伙伴們可以參考一下2022-01-01必須要懂的win2003服務(wù)器上的asp站點安全設(shè)置
下面的方法,大部分的虛擬注意管理系統(tǒng),也是一樣的原理,開的空間,網(wǎng)站之間安全互不影響,如果不這樣,一個網(wǎng)站有問題,其它網(wǎng)站也遭殃。2009-08-08