MSSQL2000安全设置图文教程
程序员文章站
2023-12-16 13:44:22
mssql2000安全设置
sql server 2000建立独立帐号数据库方法
首先我们启动sql server 2000数据库,并打开企业管理器连接我们使用的...
mssql2000安全设置
use master
exec sp_dropextendedproc 'xp_cmdshell'
exec sp_dropextendedproc 'sp_oacreate'
exec sp_dropextendedproc 'sp_oadestroy'
exec sp_dropextendedproc 'sp_oageterrorinfo'
exec sp_dropextendedproc 'sp_oagetproperty'
exec sp_dropextendedproc 'sp_oamethod'
exec sp_dropextendedproc 'sp_oasetproperty'
exec sp_dropextendedproc 'sp_oastop'
exec sp_dropextendedproc 'xp_regaddmultistring'
exec sp_dropextendedproc 'xp_regdeletekey'
exec sp_dropextendedproc 'xp_regdeletevalue'
exec sp_dropextendedproc 'xp_regenumvalues'
exec sp_dropextendedproc 'xp_regread'
exec sp_dropextendedproc 'xp_regremovemultistring'
exec sp_dropextendedproc 'xp_regwrite'
drop procedure sp_makewebtask
更改默认sa空密码.数据库链接不要使用sa帐户.单数据库单独设使用帐户.只给public和db_owner权限.数据库的自动备份点击“开始”中的“程序”,点击“microsorft sql server”打开“企业管理器”,并打开如图所示的界面,鼠标右击“zbintel117_all”,选“所有任务”,再选“维护计划”。 如果点击“完成”按钮,出现下图界面,说明sql server agent服务停止,应该启用sql server agent服务。 启用“sql server agent”服务
下面内容来自网络仅作为参考,其中
exec sp_dropextendedproc 'xp_regdelete'
exec sp_dropextendedproc 'xp_regenums'
内容与上文不同,实际使用以上文为准。
命令删除sql的扩展
use master
exec sp_dropextendedproc 'xp_cmdshell'
exec sp_dropextendedproc 'xp_dirtree'
exec sp_dropextendedproc 'xp_enumgroups'
exec sp_dropextendedproc 'xp_fixeddrives'
exec sp_dropextendedproc 'xp_loginconfig'
exec sp_dropextendedproc 'xp_enumerrorlogs'
exec sp_dropextendedproc 'xp_getfiledetails'
exec sp_dropextendedproc 'sp_oacreate'
exec sp_dropextendedproc 'sp_oadestroy'
exec sp_dropextendedproc 'sp_oageterrorinfo'
exec sp_dropextendedproc 'sp_oagetproperty'
exec sp_dropextendedproc 'sp_oamethod'
exec sp_dropextendedproc 'sp_oasetproperty'
exec sp_dropextendedproc 'sp_oastop'
exec sp_dropextendedproc 'xp_regaddmultistring'
exec sp_dropextendedproc 'xp_regdeletekey'
exec sp_dropextendedproc 'xp_regdelete'
exec sp_dropextendedproc 'xp_regenums'
exec sp_dropextendedproc 'xp_regread'
exec sp_dropextendedproc 'xp_regremovemultistring'
exec sp_dropextendedproc 'xp_regwrite'
drop procedure sp_makewebtask
go
恢复扩展存储过程,执行以下语句。
至于sp_makewebtask 这个存储过程你可以从别人那拷贝过来一个脚本,
执行以后生成的存储过程一样可以用。
use master
exec sp_addextendedproc xp_cmdshell,'xp_cmdshell.dll'
exec sp_addextendedproc xp_dirtree,'xpstar.dll'
exec sp_addextendedproc xp_enumgroups,'xplog70.dll'
exec sp_addextendedproc xp_fixeddrives,'xpstar.dll'
exec sp_addextendedproc xp_loginconfig,'xplog70.dll'
exec sp_addextendedproc xp_enumerrorlogs,'xpstar.dll'
exec sp_addextendedproc xp_getfiledetails,'xpstar.dll'
exec sp_addextendedproc sp_oacreate,'odsole70.dll'
exec sp_addextendedproc sp_oadestroy,'odsole70.dll'
exec sp_addextendedproc sp_oageterrorinfo,'odsole70.dll'
exec sp_addextendedproc sp_oagetproperty,'odsole70.dll'
exec sp_addextendedproc sp_oamethod,'odsole70.dll'
exec sp_addextendedproc sp_oasetproperty,'odsole70.dll'
exec sp_addextendedproc sp_oastop,'odsole70.dll'
exec sp_addextendedproc xp_regaddmultistring,'xpstar.dll'
exec sp_addextendedproc xp_regdeletekey,'xpstar.dll'
exec sp_addextendedproc xp_regdelete,'xpstar.dll'
exec sp_addextendedproc xp_regenums,'xpstar.dll'
exec sp_addextendedproc xp_regread,'xpstar.dll'
exec sp_addextendedproc xp_regremovemultistring,'xpstar.dll'
exec sp_addextendedproc xp_regwrite,'xpstar.dll'
以上语句是自动生成的。
感兴趣你可以看一下以下语句,上边的语句就是这么生成的。
由于我机器上的扩展存储过程没有drop掉,所以可以生成上边的语句。
create table #temp( name varchar(100),dll varchar(100))
truncate table #temp
insert into #temp
exec sp_helpextendedproc 'xp_cmdshell'
insert into #temp
exec sp_helpextendedproc 'xp_dirtree'
insert into #temp
exec sp_helpextendedproc 'xp_enumgroups'
insert into #temp
exec sp_helpextendedproc 'xp_fixeddrives'
insert into #temp
exec sp_helpextendedproc 'xp_loginconfig'
insert into #temp
exec sp_helpextendedproc 'xp_enumerrorlogs'
insert into #temp
exec sp_helpextendedproc 'xp_getfiledetails'
insert into #temp
exec sp_helpextendedproc 'sp_oacreate'
insert into #temp
exec sp_helpextendedproc 'sp_oadestroy'
insert into #temp
exec sp_helpextendedproc 'sp_oageterrorinfo'
insert into #temp
exec sp_helpextendedproc 'sp_oagetproperty'
insert into #temp
exec sp_helpextendedproc 'sp_oamethod'
insert into #temp
exec sp_helpextendedproc 'sp_oasetproperty'
insert into #temp
exec sp_helpextendedproc 'sp_oastop'
insert into #temp
exec sp_helpextendedproc 'xp_regaddmultistring'
insert into #temp
exec sp_helpextendedproc 'xp_regdeletekey'
insert into #temp
exec sp_helpextendedproc 'xp_regdelete'
insert into #temp
exec sp_helpextendedproc 'xp_regenums'
insert into #temp
exec sp_helpextendedproc 'xp_regread'
insert into #temp
exec sp_helpextendedproc 'xp_regremovemultistring'
insert into #temp
exec sp_helpextendedproc 'xp_regwrite'
select 'exec sp_addextendedproc '+name+','''+dll+''''
from #temp
sql server 2000建立独立帐号数据库方法
首先我们启动sql server 2000数据库,并打开企业管理器连接我们使用的数据库并找到数据库选项,在上面点击 鼠标右键选择新建数据库如下图所示。建立数据库时可以在数据文件,和事件日志中设置数据文件的物理存放位置
然后我们在安全性中找登录项,在上面点击鼠标右键如下图所示。我们将他的默认数据库设置为我们刚刚建立的数据库。如果 系统为英文请将sql server的字符集设置为chinese_prc_ci_as。
然后再将这个帐号映射到数据库中,以限定数据库帐号的范围。
警告:我们不要给数据库分配服务器角色,只需要如图所示赋予public,db_owner。
复制代码 代码如下:
use master
exec sp_dropextendedproc 'xp_cmdshell'
exec sp_dropextendedproc 'sp_oacreate'
exec sp_dropextendedproc 'sp_oadestroy'
exec sp_dropextendedproc 'sp_oageterrorinfo'
exec sp_dropextendedproc 'sp_oagetproperty'
exec sp_dropextendedproc 'sp_oamethod'
exec sp_dropextendedproc 'sp_oasetproperty'
exec sp_dropextendedproc 'sp_oastop'
exec sp_dropextendedproc 'xp_regaddmultistring'
exec sp_dropextendedproc 'xp_regdeletekey'
exec sp_dropextendedproc 'xp_regdeletevalue'
exec sp_dropextendedproc 'xp_regenumvalues'
exec sp_dropextendedproc 'xp_regread'
exec sp_dropextendedproc 'xp_regremovemultistring'
exec sp_dropextendedproc 'xp_regwrite'
drop procedure sp_makewebtask
更改默认sa空密码.数据库链接不要使用sa帐户.单数据库单独设使用帐户.只给public和db_owner权限.数据库的自动备份点击“开始”中的“程序”,点击“microsorft sql server”打开“企业管理器”,并打开如图所示的界面,鼠标右击“zbintel117_all”,选“所有任务”,再选“维护计划”。 如果点击“完成”按钮,出现下图界面,说明sql server agent服务停止,应该启用sql server agent服务。 启用“sql server agent”服务
复制代码 代码如下:
下面内容来自网络仅作为参考,其中
exec sp_dropextendedproc 'xp_regdelete'
exec sp_dropextendedproc 'xp_regenums'
内容与上文不同,实际使用以上文为准。
命令删除sql的扩展
use master
exec sp_dropextendedproc 'xp_cmdshell'
exec sp_dropextendedproc 'xp_dirtree'
exec sp_dropextendedproc 'xp_enumgroups'
exec sp_dropextendedproc 'xp_fixeddrives'
exec sp_dropextendedproc 'xp_loginconfig'
exec sp_dropextendedproc 'xp_enumerrorlogs'
exec sp_dropextendedproc 'xp_getfiledetails'
exec sp_dropextendedproc 'sp_oacreate'
exec sp_dropextendedproc 'sp_oadestroy'
exec sp_dropextendedproc 'sp_oageterrorinfo'
exec sp_dropextendedproc 'sp_oagetproperty'
exec sp_dropextendedproc 'sp_oamethod'
exec sp_dropextendedproc 'sp_oasetproperty'
exec sp_dropextendedproc 'sp_oastop'
exec sp_dropextendedproc 'xp_regaddmultistring'
exec sp_dropextendedproc 'xp_regdeletekey'
exec sp_dropextendedproc 'xp_regdelete'
exec sp_dropextendedproc 'xp_regenums'
exec sp_dropextendedproc 'xp_regread'
exec sp_dropextendedproc 'xp_regremovemultistring'
exec sp_dropextendedproc 'xp_regwrite'
drop procedure sp_makewebtask
go
恢复扩展存储过程,执行以下语句。
至于sp_makewebtask 这个存储过程你可以从别人那拷贝过来一个脚本,
执行以后生成的存储过程一样可以用。
use master
exec sp_addextendedproc xp_cmdshell,'xp_cmdshell.dll'
exec sp_addextendedproc xp_dirtree,'xpstar.dll'
exec sp_addextendedproc xp_enumgroups,'xplog70.dll'
exec sp_addextendedproc xp_fixeddrives,'xpstar.dll'
exec sp_addextendedproc xp_loginconfig,'xplog70.dll'
exec sp_addextendedproc xp_enumerrorlogs,'xpstar.dll'
exec sp_addextendedproc xp_getfiledetails,'xpstar.dll'
exec sp_addextendedproc sp_oacreate,'odsole70.dll'
exec sp_addextendedproc sp_oadestroy,'odsole70.dll'
exec sp_addextendedproc sp_oageterrorinfo,'odsole70.dll'
exec sp_addextendedproc sp_oagetproperty,'odsole70.dll'
exec sp_addextendedproc sp_oamethod,'odsole70.dll'
exec sp_addextendedproc sp_oasetproperty,'odsole70.dll'
exec sp_addextendedproc sp_oastop,'odsole70.dll'
exec sp_addextendedproc xp_regaddmultistring,'xpstar.dll'
exec sp_addextendedproc xp_regdeletekey,'xpstar.dll'
exec sp_addextendedproc xp_regdelete,'xpstar.dll'
exec sp_addextendedproc xp_regenums,'xpstar.dll'
exec sp_addextendedproc xp_regread,'xpstar.dll'
exec sp_addextendedproc xp_regremovemultistring,'xpstar.dll'
exec sp_addextendedproc xp_regwrite,'xpstar.dll'
以上语句是自动生成的。
感兴趣你可以看一下以下语句,上边的语句就是这么生成的。
由于我机器上的扩展存储过程没有drop掉,所以可以生成上边的语句。
create table #temp( name varchar(100),dll varchar(100))
truncate table #temp
insert into #temp
exec sp_helpextendedproc 'xp_cmdshell'
insert into #temp
exec sp_helpextendedproc 'xp_dirtree'
insert into #temp
exec sp_helpextendedproc 'xp_enumgroups'
insert into #temp
exec sp_helpextendedproc 'xp_fixeddrives'
insert into #temp
exec sp_helpextendedproc 'xp_loginconfig'
insert into #temp
exec sp_helpextendedproc 'xp_enumerrorlogs'
insert into #temp
exec sp_helpextendedproc 'xp_getfiledetails'
insert into #temp
exec sp_helpextendedproc 'sp_oacreate'
insert into #temp
exec sp_helpextendedproc 'sp_oadestroy'
insert into #temp
exec sp_helpextendedproc 'sp_oageterrorinfo'
insert into #temp
exec sp_helpextendedproc 'sp_oagetproperty'
insert into #temp
exec sp_helpextendedproc 'sp_oamethod'
insert into #temp
exec sp_helpextendedproc 'sp_oasetproperty'
insert into #temp
exec sp_helpextendedproc 'sp_oastop'
insert into #temp
exec sp_helpextendedproc 'xp_regaddmultistring'
insert into #temp
exec sp_helpextendedproc 'xp_regdeletekey'
insert into #temp
exec sp_helpextendedproc 'xp_regdelete'
insert into #temp
exec sp_helpextendedproc 'xp_regenums'
insert into #temp
exec sp_helpextendedproc 'xp_regread'
insert into #temp
exec sp_helpextendedproc 'xp_regremovemultistring'
insert into #temp
exec sp_helpextendedproc 'xp_regwrite'
select 'exec sp_addextendedproc '+name+','''+dll+''''
from #temp