SQL Server降權(quán)運行 SQL Server 2000以GUESTS權(quán)限運行設(shè)置方法
SQL2000數(shù)據(jù)庫由于自身漏洞問題,黑客很容易通過他取得系統(tǒng)管理員權(quán)限。
SQL默認(rèn)以SYSTEM權(quán)限運行,權(quán)限超級強(qiáng)大。
為了讓服務(wù)器更安全,建議設(shè)置SQL2000以GUESTS權(quán)限運行,讓黑客即使入侵了數(shù)據(jù)庫,也沒法取得系統(tǒng)管理員權(quán)限,防止進(jìn)一步造成破壞。
具體設(shè)置方法如下:
1、建立一個帳戶(這里假定為sqlservice),屬于GUESTS組,注意取消其他權(quán)限,只允許GUESTS組,如下圖:
2、進(jìn)入SQL SERVER安全目錄,設(shè)置“sqlservice”帳戶擁有完全控制的權(quán)限。
我本地SQL安裝在:D:\Program Files\Microsoft SQL Server\,因此需要設(shè)置權(quán)限的目錄是:D:\Program Files\Microsoft SQL Server\MSSQL\
3、設(shè)置SQL安裝盤根目錄有“sqlservice”讀權(quán)限,我本地是D盤。
4、打開SQL企業(yè)管理器,在“(local)(windows NT)”上點右鍵,然后選擇“屬性”
5、在彈出的窗口中選擇“安全性”;選擇“啟動服務(wù)帳戶”-“本帳戶”,填寫上剛才新建的sqlservice和密碼,然后點“確定”保存。
此時系統(tǒng)會提示您是否需要重啟SQL,選擇“確定”即可重啟。
如下圖所示,用戶名是“sqlservice”,說明已經(jīng)設(shè)置好了。
相關(guān)文章
SQL Server"錯誤 21002: [SQL-DMO]用戶 * 已經(jīng)存在問題解決
在分配數(shù)據(jù)庫登錄用戶的數(shù)據(jù)庫訪問權(quán)限的時候出現(xiàn)這種錯誤,如果選中某一個數(shù)據(jù)庫的任何一個角色就會出現(xiàn)這個錯誤2009-04-04Mysql數(shù)據(jù)庫性能優(yōu)化三(分表、增量備份、還原)
本文主要介紹了Mysql數(shù)據(jù)庫性能優(yōu)化(分表、增量備份、還原)的相關(guān)知識,需要的朋友可以看下2016-12-12數(shù)據(jù)庫中的內(nèi)容字段被掛馬的替換方法 SQL注入
有時候有些數(shù)據(jù)庫被掛馬了,如果是sqlserver數(shù)據(jù)庫,就可以用下面的方法,不過,這樣的方法比較適合懂sqlserver的朋友,不過不懂的朋友也可以用,一些數(shù)據(jù)庫的在線管理程序替換。2009-08-08SQL Server數(shù)據(jù)庫的修復(fù)SQL語句
使用數(shù)據(jù)庫的過程中,由于斷電或其他原因,有可能導(dǎo)致數(shù)據(jù)庫出現(xiàn)一些小錯誤,比如檢索某些表特別慢,查詢不到符合條件的數(shù)據(jù)等。2008-11-11