首页 
资讯中心 业内活动 行业人物 网站运营 站长商城 精品学院 站外休闲 求职招聘
特别专题 | 行业新闻 | 人物访谈 | 专栏作家 | 求职招聘 | 行业公司 | 网站名录 | 好站推荐 | 站长工具 | 站长大会
·呼和浩特网站备案 ·站长组、评论专员
·本站开展IDC托管 ·站长学习精品学院
·内蒙古精品网址站 ·内蒙古网站实名录
   当前位置:内蒙古IT实验室 内蒙古互联网实验室 内蒙古站长 >> 精品学院 >> 数据库类 >> MSSQL >> 浏览文章
常见SQL Server 2000漏洞及其相关利用
作者:未知 来源:admin5.com 收藏: 投稿
单位的小王学习SQL Server已有一段时间了,已经做了个不错的管理系统,有次小王让我帮着看看库的设计有没有问题,其间我发现他的安全意识非常薄弱,这也许是初学者容易忽视的问题,本文探讨一些SQL Server常见的安全问题,是给初入SQL Server的人看的,写的肯定很絮叨,高手勿读。本文的用的是SQL Server 2000,下文中都简写为SQL Server。
  一、空口令或弱口令

  初学者在安装SQL Server时为了省事,SQL Server管理员sa 用的是空口令或弱口令,这样危险性十分巨大,而这些危险往往是初学者意识不到的,小王就觉得,自己的库是试验数据,没什么用,即使别人连上库也无所谓。殊不知SQL Server的默认用户sa的权限非常巨大,有种观点是sa的权限要大于administrator的权限,也就是说没有限制的sa用户可以做Windows系统管理员所做的任何事。

  下面我们做个简单的试验。通过SQL Server给Windows系统增加一个用户user1,并且把该用户增加到管理员用户组administrators里。

  1、首先看看正常情况下在Windows系统增加该用户的方法。

  有两种:一是在图形界面下进行,二是在命令窗口下进行,下面演示通过命令增加用户。

  1)、在"开始"——〉"运行"处输入cmd,回车进入到命令窗口,如图1所示:

  2)、第一行命令net user user1 /add (增加一个用户名是user1的用户)。

  3)、第二行net localgroupadminisstrators user1 /add(将此用户增加到管理员用户组administrators中)。

  4)、第三行net user(查看目前系统的用户,可以看到已增加了user1用户)。

  5)、第四行net user user1 /delete (删除user1用户),为了下面通过SQL Server 给系统增加用户。

点此在新窗口浏览图片   

  图1

  2、在SQL Server中增加系统用户

  1)、打开SQL Server的"企业管理器"——〉"工具"——〉 "SQL 查询分析器" 。如图2,输入要连接的SQL Server的IP地址,确定后出现图3界面,注意连接的是master库。

 点此在新窗口浏览图片  

  图2

下一页
本文共 7 页,第  [1]  [2]  [3]  [4]  [5]  [6]  [7]  页

浏览:  


人支持

Tags:
发表评论】【告诉好友】【打印此文】【收藏此文】【关闭窗口
上一篇:没有了
 最新推荐
网站运营资深人士徐志勇
内蒙古IT实验室开展IDC业务
“人肉搜索”首上大银幕《无形杀》观众定结尾
售楼广告恶搞“红色经典” 网友称赞有创意(图)
少年总裁张伯宏
微软正式公布反盗版政策 盗版用户将遭黑屏警告
千橡启用域名Kaixin.COM:开心网被全面克隆
内蒙古高校主流媒体上上网
内蒙古电影网站长巴特尔
内蒙古电影网
 相关文章
暂无相关链接
 文章评论:
 最新文章
MySql 中如何为用户设置密码
用gcc批量建mysql库表
用PHP连mysql和oracle数据库性能比较
用MySQL创建数据库和数据库表
SQL Server备份出错及应对措施
SQL Server 2005与SAP R/3结合完成“TB
SQL Server 2005之Integration Service
SQL2005下载版本之区别
浅析SQL Server与Oracle数据库的区别
常见SQL Server 2000漏洞及其相关利用
 编辑推荐
网站运营资深人士徐志勇
内蒙古IT实验室开展IDC业务
“人肉搜索”首上大银幕《无形杀》观众定结尾
售楼广告恶搞“红色经典” 网友称赞有创意(图)
少年总裁张伯宏
微软正式公布反盗版政策 盗版用户将遭黑屏警告
千橡启用域名Kaixin.COM:开心网被全面克隆
内蒙古高校主流媒体上上网
内蒙古电影网站长巴特尔
内蒙古电影网
 热门排行
哀悼地震死难同胞网站变灰色
北京市有望在IT行业试行在家办公
谁来保护弱势站长群体的信息安全?
IT实验室2007年度网络宣传大事例
访谈:客齐集员工—内蒙古小伙儿姜丰波
北方新报做媒 一对网络情侣喜结良缘
3158商机网与IT实验室08元旦联谊活动MTV
IT实验室与3158商机网元旦活动
震撼世界!2008年互联网趋势预测
邢明:明后两年将是互联网的社区年
 
孵化网站:  
内蒙古在线 内蒙古文学网 内蒙古好网 网络广告网 内蒙古旅游在线 内蒙古汽车网 婴幼儿保健网 内蒙古大学生网 内蒙古物流网 内蒙古房产网内蒙古家居装饰网
合作媒体:
DoNews IT中国 站长网 落伍者 中国站长站 AdminTech 内蒙古新闻网 北方新闻网 内蒙古晨报 内蒙古商报 呼和浩特晚报
合作赞助:
内蒙古新闻网 新闻网博客频道 图吧 飞普科技 盛开元广告 内蒙古商报 互联网实验室 乌海在线 广东武警医院整形美容 广州整形美容医院 梦想家博客
友情链接:
内蒙古电子杂志网内蒙古第一站子寒热点互联网BIOS之家分享IT每一天IT技术部
山西站长网山炮摇滚视频网草原论坛中国生活指南网内蒙古动漫电影网阿尔山旅游网呼和浩特人才网
内蒙古拍易拍信息网串串网站导航站长中国网罗伊-电子商务信息网络安全调查九上网导航 计算机病毒处理中心
鄂尔多斯之窗内蒙古房地产家具网内蒙古金融网内蒙信息港内蒙信息网青城之恋塞外传媒网
包头移动公寓网内蒙古生活信息媒体网呼和浩特餐饮娱乐网7度POP网蒙古文化呼和浩特好评网
IT动力源呼伦贝尔旅游网包头社区论坛包头品牌网太平洋电脑网内蒙古站全客网土默川信息网
关于本站 - 业务合作 - 广告合作 - 联系站长 - 设为首页 - 加入收藏 - 友情连接 - 雁过留声
内蒙古IT实验室 版权所有 蒙ICP备07001325号 本站特约顾问:资深的互联网专家黄相如
Copyright(C) 2008 NmgLabs.com All Rights ReservedWeb Hosting Pal