- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
关于SQL SERVER的一些安全问题
原始文档:/articles/200012/18.html
创建时间:2000-12-11
浏览次数:237
原创:xundi (xundi_at_)
关于SQL SERVER的一些安全问题BY XUNDI安全焦点xundi@目前关于NT服务器的入侵,有很多种方法,如对IIS的漏洞进行利用,但大家不知道注意到没有,其实通过与NT服务器相关联的SQL数据库服务器的例子也是很有比例的一种手段。大家可以参看下面的一个新闻报道:/News/1110938。Herbless入侵破坏的一些站点,如legoland.co.uk站点就是通过SQL服务器的入侵而获得对系统的控制权而破坏的。所以对SQL服务器的保护是必不可少的,这里我整理了一些漏洞供大家来参考,见笑,见笑。----------------------------------------------------------------我们先来看看SQL服务程序支持的网络协议库:----------------------------------------------------------------| SQL Server Network Protocol Libraries |----------------------------------------------------------------|Protocol library| 可能存在的漏洞 | 是否加密 |----------------------------------------------------------------|Named pipes | --使用NT SMB端口(TCP139,UDP137, | 否 ||(有名管道) | 138)来进行通信,这些可以被通 | || | 的防火墙控制,但如果内部网络可| || | 随意访问的话也是一个不小的缺陷| || | --用户名字,密码和数据没有进行加| || | 传输,任何人可以通过SNIFFER来 | || | 进行数据捕获。 | |----------------------------------------------------------------|IP Sockets | --默认状态下开1433口,你可以使用| 否 || | 扫描器来查看这个端口。 | || | 可以被SNIFFER截获数据。 | |----------------------------------------------------------------|Multi-Protocol | --客户端需要支持NT RPCs;在不同 | 是 || | 种类的环境中可能引起问题。 | || | --默认情况下使用TCP随机端口,但| || | 防火墙进行端口图固定实现(参 | || | 看KB Q164667)。 | || | --需要注意加密选项是否选择,默 | || | 是不选择此选项的。 | |----------------------------------------------------------------|NWLink | --存在被SNIFFER截获数据的危险 | 否 |----------------------------------------------------------------|AppleTa
文档评论(0)