服務(wù)器絕對(duì)安全簡(jiǎn)要設(shè)置策略操作指南
MSSQL設(shè)置方法:
=====================================
1. 建立用戶(hù)(用計(jì)算機(jī)管理器);
先創(chuàng)建一個(gè)帳戶(hù)如:mssql設(shè)置好密碼,記住密碼,分配好組,如GUETST
2. 在分配其他必須權(quán)限,此處如果配置不好SQL將無(wú)法啟動(dòng)(例:mssql裝在D盤(pán))
右鍵點(diǎn)D盤(pán),屬性,安全,高級(jí),添加,輸入創(chuàng)建的帳戶(hù)名,選擇:只有該文件夾,勾上:讀取權(quán)限(倒數(shù)第三個(gè)),點(diǎn)確定。
3. 在sql 2000企業(yè)管理器中配置該用戶(hù)啟動(dòng);
右鍵點(diǎn)我的電腦,管理,服務(wù)和應(yīng)用程序,Microsoft SQL Servers,對(duì)著MSSQL點(diǎn)右鍵,安全性,最下面:
啟動(dòng)服務(wù)帳戶(hù),選擇本帳戶(hù),輸入:.\帳號(hào)名,輸入密碼,點(diǎn)確定,就OK了
4. 刪除危險(xiǎn)存儲(chǔ)過(guò)程,方法如下:
刪除MSSQL危險(xiǎn)存儲(chǔ)過(guò)程的代碼
執(zhí)行以下操作,一般不會(huì)影響其他操作,只是刪除了比較危險(xiǎn)的幾個(gè)存儲(chǔ)過(guò)程,一般我們也用不太到!這僅對(duì)于做虛擬主機(jī)的朋友來(lái)說(shuō)的安全配置方法!如果人個(gè),企業(yè),就不必這樣做了,有時(shí)這些功能也是用到比較多的!
--刪除了調(diào)用shell,注冊(cè)表,COM組件的破壞權(quán)限
use master
EXEC sp_dropextendedproc 'xp_cmdshell'
EXEC sp_dropextendedproc 'Sp_OACreate'
EXEC sp_dropextendedproc 'Sp_OADestroy'
EXEC sp_dropextendedproc 'Sp_OAGetErrorInfo'
EXEC sp_dropextendedproc 'Sp_OAGetProperty'
EXEC sp_dropextendedproc 'Sp_OAMethod'
EXEC sp_dropextendedproc 'Sp_OASetProperty'
EXEC sp_dropextendedproc 'Sp_OAStop'
EXEC sp_dropextendedproc 'Xp_regaddmultistring'
EXEC sp_dropextendedproc 'Xp_regdeletekey'
EXEC sp_dropextendedproc 'Xp_regdeletevalue'
EXEC sp_dropextendedproc 'Xp_regenumvalues'
EXEC sp_dropextendedproc 'Xp_regread'
EXEC sp_dropextendedproc 'Xp_regremovemultistring'
EXEC sp_dropextendedproc 'Xp_regwrite'
drop procedure sp_makewebtask
在查詢(xún)分析器里執(zhí)行就可以了。
如果不這樣做,數(shù)據(jù)庫(kù)用戶(hù)可以用BACKUP DATABASE指令上傳木馬到何任system用戶(hù)有寫(xiě)入權(quán)限的目錄中!
否則你的用戶(hù)可以用
select * from 木馬表名 into dumpfile 'c:\\木馬.exe';
在任何system有寫(xiě)入權(quán)限的目錄寫(xiě)入木馬
=====================================
忠告:永遠(yuǎn)不要把服務(wù)器當(dāng)成PC機(jī)來(lái)用,如:上QQ,訪(fǎng)問(wèn)網(wǎng)頁(yè),打CS等!
相關(guān)文章
如何在IIS環(huán)境下配置Rewrite規(guī)則 圖文
URL 靜態(tài)化可以提高搜索引擎抓取,開(kāi)啟本功能需要對(duì) Web 服務(wù)器增加相應(yīng)的 Rewrite 規(guī)則,且會(huì)輕微增加服務(wù)器負(fù)擔(dān)。本教程講解如何在 IIS 環(huán)境下配置各個(gè)產(chǎn)品的 Rewrite 規(guī)則。2011-08-08通過(guò)windows自帶的系統(tǒng)監(jiān)視器來(lái)查看IIS并發(fā)連接數(shù)(perfmon.msc)
如果要想知道確切的當(dāng)前網(wǎng)站IIS連接數(shù)的話(huà),最有效的方法是通過(guò)windows自帶的系統(tǒng)監(jiān)視器來(lái)查看。這正是本文要介紹的方法2013-03-03讓W(xué)in2008+IIS7+ASP.NET支持10萬(wàn)并發(fā)請(qǐng)求
由于之前使用的是默認(rèn)配置,服務(wù)器最多只能處理5000個(gè)同時(shí)請(qǐng)求,今天下午由于某種情況造成同時(shí)請(qǐng)求超過(guò)5000,從而出現(xiàn)了上面的錯(cuò)誤2013-06-06IIS6.0的默認(rèn)權(quán)限和用戶(hù)權(quán)限設(shè)置小結(jié)
網(wǎng)上高手整理的一些win服務(wù)器下,ntfs的權(quán)限設(shè)置2008-09-09WINDOWS2016故障轉(zhuǎn)移群集(圖文教程)
本文主要介紹了WINDOWS2016故障轉(zhuǎn)移群集,文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2022-01-01必須要懂的win2003服務(wù)器上的asp站點(diǎn)安全設(shè)置
下面的方法,大部分的虛擬注意管理系統(tǒng),也是一樣的原理,開(kāi)的空間,網(wǎng)站之間安全互不影響,如果不這樣,一個(gè)網(wǎng)站有問(wèn)題,其它網(wǎng)站也遭殃。2009-08-08