- 5
- 0
- 约小于1千字
- 约 7页
- 2019-09-05 发布于江苏
- 举报
第
第 PAGE 1 页 共 NUMPAGES 12 页
SQLServer降权:SQLServer2000以GUESTS权限运行设置方法
一、问题的存在
??? SQL Server 2000数据库由于自身漏洞问题,黑客很容易通过他取得系统管理员权限。
安装后,SQL Server 2000默认以SYSTEM权限运行,权限超级强大。
二、解决方案
为了让服务器更安全,护卫神特别给出如下建议以及详细的设置办法:
设置SQL2000以GUESTS权限运行(降权),让黑客即使入侵了数据库,也没法取得系统管理员权限,防止进一步造成破坏。
?
三、详细步骤
??? 具体设置方法如下:
??? 1、建立一个帐户(这里假定为sqlservice),属于GUESTS组,注意取消其他权限,只允许GUESTS组,如下图:
?
?
??? 2、进入SQL SERVER安全目录,设置“sqlservice”帐户拥有完全控制的权限。
??? 我本地SQL安装在:D:\Program Files\Microsoft SQL Server\,因此需要设置权限的目录是:D:\Program Files\Microsoft SQL Server\MSSQL\
?
?
??? 3、设置SQL安装盘根目录有“sqlservice”读权限,我本地是D盘。
?
?
??? 4、打开SQL企业管理器,在“(
原创力文档

文档评论(0)