位置: 编程技术 - 正文

SQLserver 数据库危险存储过程删除与恢复方法(sqlserver数据库和mysql区别)

编辑:rootadmin

今天为了实现SQLServer/" target="_blank">sqlserver的复制功能,因为以前删除了很多的sqlserver的一些会导致不安全因素的扩展,导致很多功能无法用,没有办法需要重新的恢复扩展。 曾经遇过,差点抓狂,有装MSSQL的朋友,赶紧试一下,删除以下的组件.当然,前提是你要把自己的数据库搞定后再去删除,否则组件删除后很多功能不能用,为了安全,就得牺牲某些功能,当然,像我这类的,我除了把MSSQL导入后,基本上一年用不到两次,所以,我是会毫不犹豫地删除,嘿. 一, 将有安全问题的SQL过程删除.比较全面.一切为了安全! 删除了调用shell,注册表,COM组件的破坏权限 MS SQL SERVER 使用系统帐户登陆查询分析器 运行以下脚本 删除所有危险的扩展. exec sp_dropextendedproc 'xp_cmdshell' [删除此项扩展后,将无法远程连接数据库] 以下3个存储过程会在SQL SERVER恢复备份时被使用,非必要请勿删除 #exec sp_dropextendedproc 'xp_dirtree' [删除此项扩展后,将无法新建或附加数据库] #exec sp_dropextendedproc 'Xp_regread' [删除此项扩展后, 还原数据库辅助] #exec sp_dropextendedproc 'xp_fixeddrives' [删除此项扩展后,将无法还原数据库] 恢复脚本 全部复制到"SQL查询分析器" 点击菜单上的--"查询"--"执行",就会将有安全问题的SQL过程删除 二,SQL server 漏洞一直很多   前段时间我自己的服务器就出现了一个sql的临时储存过程漏洞   漏洞扩展:xp_dirtree储存过程   事前:最近发现一个漏洞是sql服务器造成的 前几天正好没有什么事情,就用阿d的sql注入工具对自己服务器的网站进行注入,偶然发现了使用mssql的网站浸染可以利用sql注入的形式得到整个服务器上所有目录(我的服务器作了安全设置的)依然可以看见,然后在服务器上安装了一个抓包工具对sql server进行抓包发现,使用工具连接sql漏洞xp_dirtree读取目录,可获得整个服务器目录,如列出c盘目录他会把你c盘下的所有目录列出来,这样是很不安全的,目前是只可以查处目录上穿东西,大家可以设想一下,如果我随意修改一个boot.ini覆盖了c盘的boot.ini是一个什么概念,呵呵首先可以导致服务其瘫痪,无法读取系统 解决方案:删除xp_dirtree,命令是sp_dropextendedproc 'xp_dirtree' 删除了以上的那个组建您在使用阿d或者任何的sql注入工具都是白搭   在这里也给大家提供一些其他sql危险的储存过程   建议删除   [注意:所有删除sql储存过程的操作必须在mssql查询分析器里操作,下面哪些前面的是储存过程的名字后面是删除储存过程的命令] 先来列出危险的内置存储过程: ActiveX脚本:

推荐整理分享SQLserver 数据库危险存储过程删除与恢复方法(sqlserver数据库和mysql区别),希望有所帮助,仅作参考,欢迎阅读内容。

SQLserver 数据库危险存储过程删除与恢复方法(sqlserver数据库和mysql区别)

文章相关热门搜索词:sqlserver数据库安装步骤,sqlserver数据库安装步骤,sqlserver数据库恢复挂起状态,sqlserver数据库恢复,sqlserver数据库备份,sqlserver数据库恢复挂起状态,sqlserver数据库端口号怎么查看,sqlserver数据库安装步骤,内容如对您有帮助,希望把文章链接给更多的朋友!

sqlserver中获取月份的天数的方法分享 如下:CREATEFUNCTION[dbo].[udf_DaysInMonth](@DateDATETIME)RETURNSINTASBEGINDECLARE@dimASTABLE(MINT,DyINT)INSERTINTO@dimVALUES(1,),(3,),(5,),(7,),(8,),(,),(,),(4,),(6,),(9,),

sqlserver获取当前日期的最大时间值 那你也许会问及,怎样获取当前系统日期的最大时间值,如yyyy-MM-dd::.。我们可以使用DATEADD函数,来实现,以当前日期的午夜时间值加一天,即得

简单触发器的使用 献给SQL初学者 首先,??录妇浞匣叭缦拢(1)触发器(trigger)是个特殊的存储过程,它的执行并不需要我们去显式调用,而是由一些事件触发,这有点类似C#中的事件

标签: sqlserver数据库和mysql区别

本文链接地址:https://www.jiuchutong.com/biancheng/348844.html 转载请保留说明!

上一篇:sqlserver中如何查询出连续日期记录的代码(sqlserver如何查询表数据)

下一篇:sqlserver中获取月份的天数的方法分享(sqlserver获取年月日)

  • 小规模纳税人如何做账
  • 增值税发票选择确认平台是什么?
  • 年度企业所得税申报时间
  • 一般纳税人购买二手车可以抵扣嘛
  • 开矿泉水发票怎么开?
  • 年底计提是什么意思
  • 发票已经做账但要退款账不平咋办
  • 钱收多了退回去怎么说好
  • 装修公司一般纳税人税率是多少啊
  • 2019小规模纳税人免征增值税政策
  • 土地出让金返还的禁止性规定
  • 民办幼儿园提供什么服务
  • 地产股权收购公司的账务处理
  • 固定资产什么时候入账
  • 出租不动产房屋交什么税
  • 固定资产的建造成本包括
  • 员工异地缴纳社保协议
  • 超过认证期限的发票怎么处理
  • 厂部管理人员工资属于什么会计科目
  • 外汇风险管理的贸易融资法
  • 2020年购进农产品的扣除率
  • 汽车租赁公司怎么赚钱
  • 红字发票开具只能针对一份发票 不可以只冲红其中一部分吗?
  • 科研经费税收优惠
  • 商品盘点溢余短缺的核算方法有哪些?
  • 收到的劳务费发票进什么科目
  • 企业短期投资的计划和管理过程叫做资本预算
  • 股利分配是在当期损益吗
  • 是否所有监控设备都录像
  • 固定资产出租收入属于其他业务收入吗
  • 有关于秋天的诗句
  • 私账的钱怎么弄到公账
  • 未开发的土地被司法查封,自然资源局可以收回吗
  • 成本核算怎么核算
  • 营改增之前没有增值税吗
  • 企业接受母公司代为缴纳税款会计分录
  • 外币交易犯法吗
  • PHP:json_last_error_msg()的用法_JSON函数
  • 其他货币资金明细账填写样本
  • 公司的房租收入要交税吗
  • php pulsar
  • 二手房房屋买卖注意哪些问题
  • 喝薏米红豆水最佳时间
  • 个人销售非住宅无法提供原值怎么计算增值税
  • 高通 adc
  • 非流动资产增加说明什么原因
  • egi脑电数据处理
  • auth命令
  • 减按10的税率征收个人所得税
  • 开具培训类发票需要哪些条件?
  • phpcms怎么样
  • 公司与个人可以合伙吗
  • 增值税留抵税额借贷方向
  • 给客户优惠货款怎么写
  • 先收款次月发票怎么做账
  • 工伤保险交了就可以报销吗
  • 住宿费记入成本会计分录
  • 现代服务业如何提高服务的效率和质量
  • 公司个人薪金怎么交税
  • 服务业差旅费是什么科目
  • 简易征收是什么意思和一般纳税人
  • 会计核算的主要环节
  • 账户的基本结构不包括的内容有
  • SQL server 字符串函数
  • 通用SQL存储过程分页以及asp.net后台调用的方法
  • mysql怎么设置自增主键
  • win7自动变成win10
  • 微软宣布9月30日停止在俄罗斯服务
  • xp系统中制作动画的软件
  • xp administrator隐藏如何找回解决方案
  • win7如何压缩图片
  • windows7hosts文件
  • Win8开启SmartScreen筛选器保护上网安全
  • 笔记本怎么设置定时关机
  • linux不小心删除目录怎么恢复
  • nodejs发送http请求
  • 解决胃胀气最快方法
  • fat32和fat16
  • 购车发票包含
  • 累计预扣预缴税额
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设