位置: 编程技术 - 正文

SQLserver 数据库危险存储过程删除与恢复方法(sqlserver数据库和mysql区别)

编辑:rootadmin

今天为了实现SQLServer/" target="_blank">sqlserver的复制功能,因为以前删除了很多的sqlserver的一些会导致不安全因素的扩展,导致很多功能无法用,没有办法需要重新的恢复扩展。 曾经遇过,差点抓狂,有装MSSQL的朋友,赶紧试一下,删除以下的组件.当然,前提是你要把自己的数据库搞定后再去删除,否则组件删除后很多功能不能用,为了安全,就得牺牲某些功能,当然,像我这类的,我除了把MSSQL导入后,基本上一年用不到两次,所以,我是会毫不犹豫地删除,嘿. 一, 将有安全问题的SQL过程删除.比较全面.一切为了安全! 删除了调用shell,注册表,COM组件的破坏权限 MS SQL SERVER 使用系统帐户登陆查询分析器 运行以下脚本 删除所有危险的扩展. exec sp_dropextendedproc 'xp_cmdshell' [删除此项扩展后,将无法远程连接数据库] 以下3个存储过程会在SQL SERVER恢复备份时被使用,非必要请勿删除 #exec sp_dropextendedproc 'xp_dirtree' [删除此项扩展后,将无法新建或附加数据库] #exec sp_dropextendedproc 'Xp_regread' [删除此项扩展后, 还原数据库辅助] #exec sp_dropextendedproc 'xp_fixeddrives' [删除此项扩展后,将无法还原数据库] 恢复脚本 全部复制到"SQL查询分析器" 点击菜单上的--"查询"--"执行",就会将有安全问题的SQL过程删除 二,SQL server 漏洞一直很多   前段时间我自己的服务器就出现了一个sql的临时储存过程漏洞   漏洞扩展:xp_dirtree储存过程   事前:最近发现一个漏洞是sql服务器造成的 前几天正好没有什么事情,就用阿d的sql注入工具对自己服务器的网站进行注入,偶然发现了使用mssql的网站浸染可以利用sql注入的形式得到整个服务器上所有目录(我的服务器作了安全设置的)依然可以看见,然后在服务器上安装了一个抓包工具对sql server进行抓包发现,使用工具连接sql漏洞xp_dirtree读取目录,可获得整个服务器目录,如列出c盘目录他会把你c盘下的所有目录列出来,这样是很不安全的,目前是只可以查处目录上穿东西,大家可以设想一下,如果我随意修改一个boot.ini覆盖了c盘的boot.ini是一个什么概念,呵呵首先可以导致服务其瘫痪,无法读取系统 解决方案:删除xp_dirtree,命令是sp_dropextendedproc 'xp_dirtree' 删除了以上的那个组建您在使用阿d或者任何的sql注入工具都是白搭   在这里也给大家提供一些其他sql危险的储存过程   建议删除   [注意:所有删除sql储存过程的操作必须在mssql查询分析器里操作,下面哪些前面的是储存过程的名字后面是删除储存过程的命令] 先来列出危险的内置存储过程: ActiveX脚本:

推荐整理分享SQLserver 数据库危险存储过程删除与恢复方法(sqlserver数据库和mysql区别),希望有所帮助,仅作参考,欢迎阅读内容。

SQLserver 数据库危险存储过程删除与恢复方法(sqlserver数据库和mysql区别)

文章相关热门搜索词:sqlserver数据库安装步骤,sqlserver数据库安装步骤,sqlserver数据库恢复挂起状态,sqlserver数据库恢复,sqlserver数据库备份,sqlserver数据库恢复挂起状态,sqlserver数据库端口号怎么查看,sqlserver数据库安装步骤,内容如对您有帮助,希望把文章链接给更多的朋友!

sqlserver中获取月份的天数的方法分享 如下:CREATEFUNCTION[dbo].[udf_DaysInMonth](@DateDATETIME)RETURNSINTASBEGINDECLARE@dimASTABLE(MINT,DyINT)INSERTINTO@dimVALUES(1,),(3,),(5,),(7,),(8,),(,),(,),(4,),(6,),(9,),

sqlserver获取当前日期的最大时间值 那你也许会问及,怎样获取当前系统日期的最大时间值,如yyyy-MM-dd::.。我们可以使用DATEADD函数,来实现,以当前日期的午夜时间值加一天,即得

简单触发器的使用 献给SQL初学者 首先,??录妇浞匣叭缦拢(1)触发器(trigger)是个特殊的存储过程,它的执行并不需要我们去显式调用,而是由一些事件触发,这有点类似C#中的事件

标签: sqlserver数据库和mysql区别

本文链接地址:https://www.jiuchutong.com/biancheng/348844.html 转载请保留说明!

上一篇:sqlserver中如何查询出连续日期记录的代码(sqlserver如何查询表数据)

下一篇:sqlserver中获取月份的天数的方法分享(sqlserver获取年月日)

  • 出售股票税费处理投资收益在贷方
  • 分公司非独立核算可以改为独立核算吗
  • 融资租赁手续费如何入账
  • 事务所和公司的专利工程师
  • 当月开的发票次月预缴税款行得通吗?
  • 印花税没有计提直接付了怎么做账
  • 第三方代缴社保能查到原单位吗
  • 商场销售化妆品应当缴纳增值税和消费税对吗
  • 购买无形资产的价款超过正常信用
  • 资产负债表里所有者权益合计为负数正常吗
  • 房租的应收必须交吗
  • abs应付债券
  • 临时设施需要验收吗
  • 销售自己使用过的物品的税率
  • 为什么Windows 7搜不到网
  • php中strrev
  • 若依名字的含义是什么意思
  • 计入当期损益的利得分录
  • yii2框架优秀在哪里
  • 波来古市在哪里
  • 管家婆实物仓库怎么用
  • nginx连接超时时间设置多少
  • 查补的增值税账务处理
  • 企业取得土地使用权可能作为什么核算
  • 广告费与业务宣传费范围
  • 蓝桥杯官网报名2020
  • Python深度学习实战:人脸关键点(15点)检测pytorch实现
  • handsome主题破解
  • 产权转移数据印花
  • 企业所得税应纳税额的计算公式
  • 现代服务业主要功能
  • mysql建表的完整步骤
  • pycharm折叠代码块快捷键
  • 计提坏帐包含其他收入吗
  • MySQL中create table as 与like的区别分析
  • 出口销售收入要交印花税吗
  • 兼职劳务费个税计算器
  • 资产处置收益的核算内容
  • 公司减免的社保退给个人吗
  • 经济作物评估标准
  • 高新技术企业收入总额
  • 水费差额缴税如何计算
  • 应收款和坏账的关系
  • 房地产开发企业资质证书
  • 不动产进项税额抵扣从什么时候开始
  • 应收账款周转率分析
  • 长期股权投资收回账务处理
  • 贸易公司的会计要做哪些报表
  • 服装厂委托物资怎么写
  • 可供出售金融资产是指什么
  • 集资建房有维修基金吗
  • 应交增值税怎么求
  • 旅游业营业税税率
  • 房产开发企业以什么为主
  • Mysql 1864 主从错误解决方法
  • win10 rs5
  • win7还能用几年
  • vista loader
  • ubuntu包管理命令
  • 手工设置源泉设计
  • win7关闭窗口的方式有哪些
  • win7如何打开远程桌面连接
  • linux日志内容
  • win7电脑剪贴板里面的内容在哪打开
  • mac将多张图片保存到相册
  • js+html
  • js中事件的三要素
  • js必学知识点
  • node.js cookie-parser 中间件介绍
  • linux tcp keepalive
  • node.js最主要的特点有哪3个?
  • toolkit:eclipse导入下载好的android系统源码
  • js制作网站
  • 手机运行node.js
  • javascript 自动执行
  • 河北省税务总局电话
  • 广东省地方税务局历任局长
  • 单位发的一次性奖励如何扣税
  • 公寓土地增值税30%-60%阶梯税
  • 湖北注册税务师协会
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设