常见SQL Server 2000漏洞及其相关利用(5)
来源:yesky 时间:2007-10-01 14:45:00
还是举例说明吧!sa为什么有那么大的权限?
sa是SQL Server的默认超级用户,就像系统的administrator用户一样,如图13,点击在"安全性"——〉"登录",在右栏的sa用户下鼠标右键,出现图14的sa属性界面选到"服务器角色"项,可以看到sa的角色是system administrators(简写为sysadmin),前面提到角色就是一系列权限的集合,点击图14的"属性",在图15中可以看到该角色拥有操作SQL Server的所有权限。如图16可以看出sa具有所有数据库的访问权限,现在明白sa为什么有那么大的权限了吧。
图13
图14
图15
图16
实际做管理系统时并不需要用户有那么大的权限,一般只要能访问自己建的库就行了。可以新建个用户,只给此用户有限的权限,这样安全系数应该高些,从这个思路出发看看如何实现。
标签:sql,sql,server,漏洞
0
投稿
猜你喜欢
Python使用pickle模块存储数据报错解决示例代码
2023-12-10 02:05:05
mat矩阵和npy矩阵实现互相转换(python和matlab)
2023-10-19 17:12:02
浅谈tensorflow中张量的提取值和赋值
2022-06-23 19:20:55
使用python和pygame绘制繁花曲线的方法
2021-05-05 04:47:11
CSS中expression的用法
2008-09-11 14:18:00
python日志模块logbook使用方法
2021-10-02 02:25:50
python压缩和解压缩模块之zlib的用法
2023-09-19 08:32:07
numpy数组合并和矩阵拼接的实现
2022-09-05 19:39:54
sqlserver 数据库压缩与数据库日志(ldf)压缩方法分享
2024-01-17 12:33:46
mysql 数据库安装经验问题汇总
2024-01-28 11:55:29
SQL中distinct的用法(四种示例分析)
2024-01-15 17:18:40
Python实现抓取腾讯视频所有电影的示例代码
2021-09-11 13:17:37
Mysql 存储过程中使用游标循环读取临时表
2024-01-28 00:55:20
python使用Plotly绘图工具绘制散点图、线形图
2022-06-24 08:11:50
Monster for Chrome
2010-05-04 16:30:00
Mysql中使用时间查询的详细图文教程
2024-01-17 16:35:54
python中PS 图像调整算法原理之亮度调整
2021-02-09 17:51:01
解析PHP观察者模式Observer
2023-07-08 13:38:58
Python Subprocess模块原理及实例
2022-09-29 04:37:20
js调用AJAX时Get和post的乱码解决方法
2024-05-09 10:38:11