SQL Server降权运行 SQL Server 2000以GUESTS权限运行设置方法
程序员文章站
2023-01-03 17:28:33
sql2000数据库由于自身漏洞问题,黑客很容易通过他取得系统管理员权限。
sql默认以system权限运行,权限超级强大。
为了让服务器更安全,建议设置sql2000...
sql2000数据库由于自身漏洞问题,黑客很容易通过他取得系统管理员权限。
sql默认以system权限运行,权限超级强大。
为了让服务器更安全,建议设置sql2000以guests权限运行,让黑客即使入侵了数据库,也没法取得系统管理员权限,防止进一步造成破坏。
具体设置方法如下:
1、建立一个帐户(这里假定为sqlservice),属于guests组,注意取消其他权限,只允许guests组,如下图:
2、进入sql server安全目录,设置“sqlservice”帐户拥有完全控制的权限。
我本地sql安装在:d:\program files\microsoft sql server\,因此需要设置权限的目录是:d:\program files\microsoft sql server\mssql\
3、设置sql安装盘根目录有“sqlservice”读权限,我本地是d盘。
4、打开sql企业管理器,在“(local)(windows nt)”上点右键,然后选择“属性”
5、在弹出的窗口中选择“安全性”;选择“启动服务帐户”-“本帐户”,填写上刚才新建的sqlservice和密码,然后点“确定”保存。
此时系统会提示您是否需要重启sql,选择“确定”即可重启。
如下图所示,用户名是“sqlservice”,说明已经设置好了。