校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > SQLserver 數(shù)據(jù)庫危險存儲過程刪除與恢復(fù)方法

SQLserver 數(shù)據(jù)庫危險存儲過程刪除與恢復(fù)方法

熱門標(biāo)簽:最新人工智能電銷機器人 數(shù)字匠心電銷機器人 沒聽見電話機器人幫你接 al智能電話機器人 陜西電銷外呼系統(tǒng)好用嗎 銀川高頻外呼回撥系統(tǒng)多少錢 蘭州語音外呼系統(tǒng)運營商 如何做地圖標(biāo)注圖鋪 成都電話外呼系統(tǒng)一般多少錢

今天為了實現(xiàn)SQLServer/" target="_blank">sqlserver的復(fù)制功能,因為以前刪除了很多的sqlserver的一些會導(dǎo)致不安全因素的擴展,導(dǎo)致很多功能無法用,沒有辦法需要重新的恢復(fù)擴展。
曾經(jīng)遇過,差點抓狂,有裝MSSQL的朋友,趕緊試一下,刪除以下的組件.當(dāng)然,前提是你要把自己的數(shù)據(jù)庫搞定后再去刪除,否則組件刪除后很多功能不能用,為了安全,就得犧牲某些功能,當(dāng)然,像我這類的,我除了把MSSQL導(dǎo)入后,基本上一年用不到兩次,所以,我是會毫不猶豫地刪除,嘿.

一, 將有安全問題的SQL過程刪除.比較全面.一切為了安全!

刪除了調(diào)用shell,注冊表,COM組件的破壞權(quán)限

MS SQL SERVER2000

使用系統(tǒng)帳戶登陸查詢分析器
運行以下腳本

復(fù)制代碼 代碼如下:

use master
exec sp_dropextendedproc 'xp_cmdshell'
exec sp_dropextendedproc 'xp_enumgroups'
exec sp_dropextendedproc 'xp_loginconfig'
exec sp_dropextendedproc 'xp_enumerrorlogs'
exec sp_dropextendedproc 'xp_getfiledetails'
exec sp_dropextendedproc 'Sp_OACreate'
exec sp_dropextendedproc 'Sp_OADestroy'
exec sp_dropextendedproc 'Sp_OAGetErrorInfo'
exec sp_dropextendedproc 'Sp_OAGetProperty'
exec sp_dropextendedproc 'Sp_OAMethod'
exec sp_dropextendedproc 'Sp_OASetProperty'
exec sp_dropextendedproc 'Sp_OAStop'
exec sp_dropextendedproc 'xp_regaddmultistring'
exec sp_dropextendedproc 'xp_regdeletekey'
exec sp_dropextendedproc 'xp_regdeletevalue'
exec sp_dropextendedproc 'xp_regenumvalues'
exec sp_dropextendedproc 'xp_regremovemultistring'
exec sp_dropextendedproc 'xp_regwrite'
drop procedure sp_makewebtask
go


刪除所有危險的擴展.
exec sp_dropextendedproc 'xp_cmdshell' [刪除此項擴展后,將無法遠程連接數(shù)據(jù)庫]
以下3個存儲過程會在SQL SERVER恢復(fù)備份時被使用,非必要請勿刪除
#exec sp_dropextendedproc 'xp_dirtree' [刪除此項擴展后,將無法新建或附加數(shù)據(jù)庫]
#exec sp_dropextendedproc 'Xp_regread' [刪除此項擴展后, 還原數(shù)據(jù)庫輔助]
#exec sp_dropextendedproc 'xp_fixeddrives' [刪除此項擴展后,將無法還原數(shù)據(jù)庫]

恢復(fù)腳本
復(fù)制代碼 代碼如下:

use master
EXEC sp_addextendedproc xp_cmdshell ,@dllname ='xplog70.dll'
EXEC sp_addextendedproc xp_enumgroups ,@dllname ='xplog70.dll'
EXEC sp_addextendedproc xp_loginconfig ,@dllname ='xplog70.dll'
EXEC sp_addextendedproc xp_enumerrorlogs ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_getfiledetails ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc Sp_OACreate ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc Sp_OADestroy ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc Sp_OAGetErrorInfo ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc Sp_OAGetProperty ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc Sp_OAMethod ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc Sp_OASetProperty ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc Sp_OAStop ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc xp_regaddmultistring ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_regdeletekey ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_regdeletevalue ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_regenumvalues ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_regremovemultistring ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_regwrite ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_dirtree ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_regread ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_fixeddrives ,@dllname ='xpstar.dll'
go


全部復(fù)制到"SQL查詢分析器"

點擊菜單上的--"查詢"--"執(zhí)行",就會將有安全問題的SQL過程刪除


二,SQL server 2000漏洞一直很多
  前段時間我自己的服務(wù)器就出現(xiàn)了一個sql的臨時儲存過程漏洞
  漏洞擴展:xp_dirtree儲存過程

  事前:最近發(fā)現(xiàn)一個漏洞是sql服務(wù)器造成的
前幾天正好沒有什么事情,就用阿d的sql注入工具對自己服務(wù)器的網(wǎng)站進行注入,偶然發(fā)現(xiàn)了使用mssql的網(wǎng)站浸染可以利用sql注入的形式得到整個服務(wù)器上所有目錄(我的服務(wù)器作了安全設(shè)置的)依然可以看見,然后在服務(wù)器上安裝了一個抓包工具對sql server進行抓包發(fā)現(xiàn),使用工具連接sql漏洞xp_dirtree讀取目錄,可獲得整個服務(wù)器目錄,如列出c盤目錄他會把你c盤下的所有目錄列出來,這樣是很不安全的,目前是只可以查處目錄上穿東西,大家可以設(shè)想一下,如果我隨意修改一個boot.ini覆蓋了c盤的boot.ini是一個什么概念,呵呵首先可以導(dǎo)致服務(wù)其癱瘓,無法讀取系統(tǒng)
解決方案:刪除xp_dirtree,命令是sp_dropextendedproc 'xp_dirtree'
刪除了以上的那個組建您在使用阿d或者任何的sql注入工具都是白搭

  在這里也給大家提供一些其他sql危險的儲存過程
  建議刪除

  [注意:所有刪除sql儲存過程的操作必須在mssql查詢分析器里操作,下面哪些前面的是儲存過程的名字后面是刪除儲存過程的命令]

先來列出危險的內(nèi)置存儲過程:
復(fù)制代碼 代碼如下:

xp_cmdshell sp_dropextendedproc 'xp_cmdshell'
xp_regaddmultistring sp_dropextendedproc 'xp_regaddmultistring'
xp_regdeletekey sp_dropextendedproc 'xp_regdeletekey'
xp_regdeletevalue sp_dropextendedproc 'xp_regdeletevalue'
xp_regenumkeys sp_dropextendedproc 'xp_regenumkeys'
xp_regenumvalues sp_dropextendedproc 'xp_regenumvalues'
xp_regread sp_dropextendedproc 'xp_regread'
xp_regremovemultistring sp_dropextendedproc 'xp_regremovemultistring'
xp_regwrite sp_dropextendedproc 'xp_regwrite'


ActiveX腳本:

復(fù)制代碼 代碼如下:

sp_OACreate sp_dropextendedproc 'sp_OACreate'
sp_OADestroy sp_dropextendedproc 'sp_OADestroy'
sp_OAMethod sp_dropextendedproc 'sp_OAMethod'
sp_OAGetProperty sp_dropextendedproc 'sp_OAGetProperty'
sp_OAGetErrorInfo sp_dropextendedproc 'sp_OAGetErrorInfo'
sp_OAStop sp_dropextendedproc 'sp_OAStop'

您可能感興趣的文章:
  • 如何強制刪除或恢復(fù)SQLServer正在使用的數(shù)據(jù)庫
  • sqlserver只有MDF文件恢復(fù)數(shù)據(jù)庫的方法
  • sqlserver 數(shù)據(jù)庫日志備份和恢復(fù)步驟
  • asp 在線備份與恢復(fù)sqlserver數(shù)據(jù)庫的代碼
  • SQL Server2008 數(shù)據(jù)庫誤刪除數(shù)據(jù)的恢復(fù)方法分享
  • SQLServer2005 沒有日志文件(*.ldf) 只有數(shù)據(jù)文件(*.mdf) 恢復(fù)數(shù)據(jù)庫的方法
  • SQL server 2008 數(shù)據(jù)安全(備份和恢復(fù)數(shù)據(jù)庫)
  • sqlserver2005 master與msdb數(shù)據(jù)庫備份恢復(fù)過程
  • 刪除sqlserver數(shù)據(jù)庫日志和沒有日志的數(shù)據(jù)庫恢復(fù)辦法
  • SQL Server 2008數(shù)據(jù)庫誤刪數(shù)據(jù)如何進行數(shù)據(jù)恢復(fù)

標(biāo)簽:巴彥淖爾 宜春 遼源 鹽城 邢臺 通化 本溪 朔州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《SQLserver 數(shù)據(jù)庫危險存儲過程刪除與恢復(fù)方法》,本文關(guān)鍵詞  SQLserver,數(shù)據(jù)庫,危險,存儲,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《SQLserver 數(shù)據(jù)庫危險存儲過程刪除與恢復(fù)方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于SQLserver 數(shù)據(jù)庫危險存儲過程刪除與恢復(fù)方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 通江县| 五指山市| 锡林浩特市| 张家川| 陆良县| 涞源县| 陈巴尔虎旗| 凉城县| 分宜县| 三台县| 博白县| 墨脱县| 霍山县| 山阳县| 鹤峰县| 柘荣县| 大方县| 潜山县| 太仆寺旗| 黄龙县| 射洪县| 衡阳市| 武乡县| 六枝特区| 靖宇县| 五峰| 环江| 天长市| 南皮县| 安康市| 巴彦县| 河池市| 荣昌县| 乌拉特前旗| 洛浦县| 蓝田县| 翁牛特旗| 通化市| 同心县| 辽源市| 克什克腾旗|