成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數據庫安全之MSSQL數據庫防注入

安全 數據安全
MSSQL數據庫是大中型Web站點常采用的數據庫,對于SQL數據最大的威脅是注入。攻擊者通過注入來調用SQL語句執行系統命令,因此其危險性更大。一個注入點,有可能造成整個Web服務器的淪陷。MSSQL數據庫防注入可以從下面幾個方面入手。

MSSQL作為應用最廣泛的網站數據庫,其安全防護也是至關重要的。MSSQL數據庫最大的威脅就來源于注入攻擊,MSSQL數據庫防注入成為了網站安全管理員應該注意的問題,本篇文章就將介紹MSSQL數據庫防注入的幾個技巧。

MSSQL數據庫防注入之慎重選擇建站系統

通過站點系統建立一個Web站點是非常容易的,但是某些站點系統代碼編寫不夠嚴謹,考慮不周,變量過濾不嚴等使得可被攻擊者利用。因此,選擇一款安全的站點系統是至關重要的。當然,沒有百分之百安全的站點系統。管理員如果懂代碼的話可以進行檢測分析,看看是否有漏洞。另外,可以扮演入侵者進行入侵檢測。最后,及時打補丁也是非常重要的。

MSSQL數據庫防注入之最小權限連接數據庫

Web站點連接數據庫都是通過相應的帳戶進行連接,在這些帳戶中SA是權限最大的也是最危險的。數據庫不要用SA帳戶,使用SA帳戶連接數據庫對服務器來說就是一場災難。一般來說可以使用DB_OWNER權限帳戶連接數據庫,如果可以正常運行,使用public用戶最安全的。設置成dbo權限連接數據庫之后,入侵者基本就只能通過猜解用戶名和密碼或者是差異備份來獲得webshell了,對于前者,我們可以通過加密和修改管理后臺的默認登陸地址來防御。對于差異備份,我們知道它的條件是有備份的權限,并且要知道web的目錄。這樣被攻擊的可能性大大地降低。

 

最小權限連接MSSQL數據庫 

MSSQL數據庫防注入之刪除危險的存儲過程

MSSQL數據庫系統集成了較多的存儲過程,這些命令集方便了我們的操作當然也為攻擊者入侵Web提供了便利。因此我們要根據需要刪除某些在Web中用不到的,并且可被攻擊者利用才存儲過程。比如xp_regread和xp_dirtree這兩個存儲過程可被攻擊者用來讀取注冊表信息和列目錄,我們可以刪除。另外,xp_cmdshell可被用來執行DOS命令比如建立系統帳戶等等,是非常危險的。sp_makwebtask過程,可以讀取SQL SELECT命令所得到的結果到表格形式的HTML文件中。這些比較危險可被攻擊者利用的存儲過程我們可以刪除。比如刪除xp_cmdshell可以執行“exec master..sp_dropextendedproc xp_cmdshell”,其它的類似。

MSSQL數據庫防注入之修改錯誤頁,誤導攻擊者

SQL注入入侵是根據IIS給出的ASP錯誤提示信息來入侵的,如果我們把IIS設置成不管出什么樣的ASP錯誤,只給出一種錯誤提示信息,即http 500錯誤,那么攻擊者就無法獲得敏感信息實施入侵了。打開IIS管理器選擇相應的Web站點打開其站點屬性窗口,在“自定義錯誤”選項卡下選擇“500:100”點擊“編輯”打開“編輯自定義錯誤屬性”窗口,消息類型選擇“文件”,然后通過瀏覽定位到自己構造的錯誤頁,比如“c:\test.htm”,然后確定即可。
 

修改MSSQL錯誤頁

 

【編輯推薦】

  1. 簡單幾步確保數據庫安全
  2. 你所忽視的MySQL數據庫安全問題
  3. 兩種策略選擇開源安全產品
  4. 數據泄露的七種主要途徑
  5. 保護數據安全的三種武器
責任編輯:張啟峰 來源: 安全中國
相關推薦

2010-09-30 08:27:48

2013-04-26 11:39:40

2011-03-14 13:43:56

2013-01-11 16:31:27

2019-01-16 14:20:42

2010-05-21 17:51:58

MySQL數據庫

2011-03-07 15:54:30

2015-10-30 15:05:08

Sybase數據庫安全

2019-05-31 12:13:49

MySQL數據庫安全

2024-01-01 16:16:26

2011-08-02 15:04:49

2011-03-10 13:24:26

2012-10-19 10:21:07

數據庫負載均衡mssqlserver

2021-09-06 10:24:12

鴻蒙HarmonyOS應用

2011-07-14 15:24:26

MSSQL數據庫跨數據庫查詢

2011-08-02 13:37:17

2011-08-11 14:47:41

2014-01-17 12:35:48

2010-06-04 18:32:48

MySQL數據庫

2009-08-11 17:30:46

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久专区| 中文字幕免费在线 | 欧美一级特黄aaa大片在线观看 | 福利视频日韩 | 国产重口老太伦 | 国内精品免费久久久久软件老师 | 久久久精品高清 | 久久精品天堂 | 日韩视频一区 | 一区二区三区四区不卡 | 国产av毛片 | 欧美精品一区二区三区在线 | 国产一区免费 | 日韩免费视频一区二区 | 国产精品资源在线观看 | 久久久91| 在线免费观看黄色 | 91在线视频观看免费 | 国产精品久久久久久久久免费高清 | 99精品久久久久久中文字幕 | 一级看片免费视频 | 欧美久久久久久久久中文字幕 | 免费在线观看一区二区三区 | 亚洲一二三区精品 | 神马福利 | 亚洲视频在线观看免费 | 国产伦精品一区二区三区精品视频 | 香蕉视频1024 | 欧美日韩亚洲一区 | 国产精品亚洲一区 | 九九热国产视频 | 一区二区中文字幕 | 精品国产乱码久久久久久影片 | 中文字幕亚洲一区二区三区 | 99tv| 99热在这里只有精品 | 在线免费观看视频你懂的 | 亚洲狠狠 | 成人免费观看视频 | 国产精品一区在线播放 | 91看片在线观看 |