国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SQL Server的幾個安全問題個個談(上)
2005-08-24   

單位的小王學習SQL Server已有一段時間了,已經(jīng)做了個不錯的管理系統(tǒng),有次小王讓我?guī)椭纯磶斓脑O計有沒有問題,其間我發(fā)現(xiàn)他的安全意識非常薄弱,這也許是初學者容易忽視的問題,本文探討一些SQL Server常見的安全問題,是給初入SQL Server的人看的,寫的肯定很絮叨,高手勿讀。本文的用的是SQL Server 2000,下文中都簡寫為SQL Server。
一、空口令或弱口令
初學者在安裝SQL Server時為了省事,SQL Server管理員sa 用的是空口令或弱口令,這樣危險性十分巨大,而這些危險往往是初學者意識不到的,小王就覺得,自己的庫是試驗數(shù)據(jù),沒什么用,即使別人連上庫也無所謂。殊不知SQL Server的默認用戶sa的權限非常巨大,有種觀點是sa的權限要大于administrator的權限,也就是說沒有限制的sa用戶可以做Windows系統(tǒng)管理員所做的任何事。
下面我們做個簡單的試驗。通過SQL Server給Windows系統(tǒng)增加一個用戶user1,并且把該用戶增加到管理員用戶組administrators里。
1、首先看看正常情況下在Windows系統(tǒng)增加該用戶的方法。
有兩種:一是在圖形界面下進行,二是在命令窗口下進行,下面演示通過命令增加用戶。
1)、在“開始”——〉“運行”處輸入cmd,回車進入到命令窗口,如圖1所示:
2)、第一行命令net user user1 /add (增加一個用戶名是user1的用戶)。
3)、第二行net localgroupadminisstrators user1 /add(將此用戶增加到管理員用戶組administrators中)。
4)、第三行net user(查看目前系統(tǒng)的用戶,可以看到已增加了user1用戶)。
5)、第四行net user user1 /delete (刪除user1用戶),為了下面通過SQL Server 給系統(tǒng)增加用戶。
 

圖1

2、在SQL Server中增加系統(tǒng)用戶
1)、打開SQL Server的“企業(yè)管理器”——〉“工具”——〉 “SQL 查詢分析器” 。如圖2,輸入要連接的SQL Server的IP地址,確定后出現(xiàn)圖3界面,注意連接的是master庫。
 

圖2

2)、如圖3所示,在查詢窗口中輸入:exec xp_cmdshell 'net user user1 /add',按 執(zhí)行,如果出現(xiàn)圖4“命令成功完成”的提示說明執(zhí)行成功。
3)、接著如圖5所示,輸入exec xp_cmdshell 'net localgroup administrators user1 /add',執(zhí)行成功后出現(xiàn)圖5的提示說明。
 

圖3

 

圖4

 

圖5

上邊輸入的 net user user1 /add 和 net localgroup administrators user1 /add是不是很眼熟?它們就是我們上面用過的windows系統(tǒng)下的標準命令。圖6可以看出user1已增加到管理員administrators組中。
 

圖6

看到這明白了吧!通過功能強大的SQL Server可以做Windows系統(tǒng)管理員能做的事。上面通過SQL Server建立用戶的實驗是我從本機遠程連接到測試機的SQL Server,增加了用戶,圖7是用剛建立的用戶user1和遠程計算機建立的ipc連接,這時要進入這臺機器就是易如反掌的事了。接下來的的安全知識自己查查吧,網(wǎng)上非常多的。
 

圖7

3、進一步解釋
上面用的xp_cmdshell是SQL Server的擴展存儲過程中的一個,存儲過程就像是我們編程用的函數(shù),內容是按需要編寫的一系列SQL 語句和可選控制流語句,可由應用程序通過一個調用執(zhí)行,而且允許用戶聲明變量、有條件執(zhí)行以及其它強大的編程功能。每個庫都可以存放存儲過程,但擴展存儲過程只存在master 數(shù)據(jù)庫中,對用戶來說,擴展存儲過程與普通存儲過程一樣,執(zhí)行方法也相同。但擴展存儲過程能執(zhí)行除了數(shù)據(jù)庫之外的許多操作,上面我們看到通過調用xp_cmdshell可以執(zhí)行windows系統(tǒng)下的各種命令。
擴展存儲過程的功能非常強大,如圖8,它們存在master庫中的擴展存儲過程中。
如xp_regenumvalues、 xp_regread、 xp_regwrite 、xp_regdeletevalue、 xp_regdeletekey這些擴展存儲過程能對注冊表進行讀寫操作。例如:可以通過下面命令查看注冊表中的啟動項目。
Exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run'
 

圖8

二、注入和跨庫攻擊
注入和跨庫攻擊可能是2004年黑客攻擊中最流行的詞了,它的原理和上面講的都是獲得了SQL Server管理員sa的權限,從而控制數(shù)據(jù)庫,還可以利用xp_cmdshell這樣的SQL Server的擴展存儲過程控制Windows系統(tǒng)。注入和空口令獲取sa權限的方法不同,注入是ASP程序在連接SQL Server時有漏洞,黑客利用漏洞獲取了sa權限。說到這,小王有點疑問,程序中sa連接的是自己的庫而擴展存儲過程在master庫中,如何利用的?簡單的說,有sa 的權限后就能查詢出用戶建的什么庫,庫中有哪些表,表中有什么字段,表的紀錄等。這些又是如何實現(xiàn)的呢?
要解答這個問題需要從兩個方面著手,一是新建個庫后,SQL Server起了什么變化?二是SQL Server的權限。
1、新建一個庫后其在系統(tǒng)庫和系統(tǒng)表的位置
例:在SQL Server新建一個庫,庫名稱為:xyz,在該庫下建一個test的表,表中字段為id、name、password。
1)、庫在哪里?
SQL Server安裝完畢后默認安裝了master、model、msdb、northwind、pubs、tempdb這6個庫,其中northwind、pubs是例子庫,其它都是系統(tǒng)數(shù)據(jù)庫,各有其用。xyz庫建好后,庫名稱存在master庫中的sysdatabases表中,如圖9所示,sysdatabases表中的 dbid字段的值大于6的就是用戶自己建的庫。圖10中用SELECT name FROM sysdatabases where dbid>6可以查出用戶自己建的庫,剛建的xyz庫也在其中。
 

圖9

 

圖10

2)、表在哪里?
表名稱存在xyz庫中的sysobjects表且xtype='u',如圖11,輸入SELECT *FROM sysobjects where xtype='u'可以查出表名稱是test,記住我們剛建的表test對應的id是357576312
 

圖11

3)、有哪些字段?
test表中有哪些字段呢?該表的字段存在xyz庫中的syscolumns表中,且id等于sysobjects表中test表對應的id,也就是我們上面查出來的357576312。
如圖12,輸入SELECT * FROM syscolumns where id='357576312'可以查出test表中的字段。
 

圖12

4)、總結
當有相應權限的用戶連到SQL Server后,能通過查詢master庫中的sysdatabases表得到用戶建的數(shù)據(jù)庫名稱,接著再查詢用戶數(shù)據(jù)庫的sysobjects表查出創(chuàng)建的表,接著再查詢用戶數(shù)據(jù)庫的syscolumns表查出表中的字段,進而查出紀錄。
這個例子提到有相應權限的用戶,那用戶具有哪些權限呢?我們接著說。
2、理解用戶、角色和權限這幾個概念
要對這幾個概念講得很明白,需要很大的篇幅,本文只作簡要介紹。
要想訪問SQL Server必須是它的一個用戶,如果要訪問某個數(shù)據(jù)庫,必須賦予該用戶訪問此數(shù)據(jù)庫的權限。角色就是一系列權限的集合。用戶和角色的關系就像Windows系統(tǒng)中的用戶和用戶組的關系。
還是舉例說明吧!sa為什么有那么大的權限?
sa是SQL Server的默認超級用戶,就像系統(tǒng)的administrator用戶一樣,如圖13,點擊在“安全性”——〉“登錄”,在右欄的sa用戶下鼠標右鍵,出現(xiàn)圖14的sa屬性界面選到“服務器角色”項,可以看到sa的角色是system administrators(簡寫為sysadmin),前面提到角色就是一系列權限的集合,點擊圖14的“屬性”,在圖15中可以看到該角色擁有操作SQL Server的所有權限。如圖16可以看出sa具有所有數(shù)據(jù)庫的訪問權限,現(xiàn)在明白sa為什么有那么大的權限了吧。
 

圖13

 

圖14

 

圖15


圖16

實際做管理系統(tǒng)時并不需要用戶有那么大的權限,一般只要能訪問自己建的庫就行了。可以新建個用戶,只給此用戶有限的權限,這樣安全系數(shù)應該高些,從這個思路出發(fā)看看如何實現(xiàn)。

熱詞搜索:

上一篇:保護SQL Server:為安全性而安裝
下一篇:SQL Server的幾個安全問題個個談(下)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线亚洲一区二区| 久久久国产午夜精品| 欧美一区二区三区免费| 亚欧色一区w666天堂| 欧美羞羞免费网站| 日韩和的一区二区| 精品国产乱子伦一区| 国产精品乡下勾搭老头1| 国产日韩欧美不卡在线| 9人人澡人人爽人人精品| 亚洲欧美在线视频观看| 91国产免费观看| 亚洲人精品一区| 777奇米四色成人影色区| 亚洲国产精品久久不卡毛片| 在线观看91视频| 丝袜美腿成人在线| 97久久超碰国产精品电影| 91麻豆精品久久久久蜜臀 | 国产一区不卡在线| 欧美一卡二卡三卡四卡| 精品亚洲porn| 久久久久久久一区| av在线免费不卡| 亚洲最新视频在线观看| 欧美日韩国产经典色站一区二区三区| 日韩黄色免费电影| 久久久青草青青国产亚洲免观| 国产suv精品一区二区6| 亚洲精品乱码久久久久久日本蜜臀| 欧美日韩视频在线观看一区二区三区| 奇米影视在线99精品| 国产精品丝袜黑色高跟| 欧美日韩免费高清一区色橹橹| 美国毛片一区二区| 国产精品传媒入口麻豆| 91精品国产综合久久久久久久久久 | 国产高清在线观看免费不卡| 日本一区二区三区在线不卡 | 国产在线精品不卡| 亚洲免费在线播放| 日韩精品一区二区三区老鸭窝 | 亚洲一二三四区| 精品国产免费久久| 91久久精品一区二区三区| 久久不见久久见免费视频1| 亚洲婷婷综合色高清在线| 91精品久久久久久蜜臀| www.av精品| 麻豆久久久久久久| 一区二区三区国产精品| 国产精品色哟哟网站| 精品国产一区二区在线观看| 在线亚洲精品福利网址导航| 国产精品99久久久久久久女警| 亚洲午夜激情网站| 国产精品免费丝袜| 精品国产百合女同互慰| 欧美日韩一级二级三级| 91亚洲大成网污www| 国产寡妇亲子伦一区二区| 久久99国产精品久久99果冻传媒| 亚洲福利一二三区| 一区二区三区精品在线观看| 自拍偷拍亚洲欧美日韩| 国产精品理论在线观看| 国产午夜精品一区二区三区嫩草| 欧美一区二区精品在线| 欧洲中文字幕精品| 在线亚洲一区观看| 色综合天天综合狠狠| 成人综合婷婷国产精品久久免费| 久99久精品视频免费观看| 日韩福利电影在线观看| 日韩国产欧美在线观看| 天天综合网天天综合色| 丝袜亚洲精品中文字幕一区| 天堂成人免费av电影一区| 午夜精品一区二区三区电影天堂| 亚洲综合精品久久| 亚洲午夜在线视频| 五月激情丁香一区二区三区| 亚洲国产成人精品视频| 亚洲一区二区精品3399| 亚洲综合色视频| 美洲天堂一区二卡三卡四卡视频| 麻豆久久久久久| 国产精品一区二区你懂的| 国产91精品在线观看| 99久久亚洲一区二区三区青草| av亚洲精华国产精华精华| 色琪琪一区二区三区亚洲区| 日本二三区不卡| 91精品国产麻豆| 欧美韩国日本一区| 一区二区视频在线看| 五月婷婷久久综合| 激情欧美一区二区三区在线观看| 成人三级伦理片| 一本色道**综合亚洲精品蜜桃冫| 在线观看日韩一区| 欧美一级片在线| 国产精品成人网| 午夜久久久久久久久| 久久国产精品免费| 国产精品91一区二区| 色天使色偷偷av一区二区| 日韩午夜中文字幕| 91精品国产91久久久久久一区二区| 欧美一区二区三区免费观看视频| 国产日韩欧美精品一区| 亚洲欧美偷拍卡通变态| 日韩国产精品大片| 不卡的看片网站| 日韩欧美国产成人一区二区| 亚洲欧美在线aaa| 青青草国产成人99久久| 色综合天天综合网天天狠天天| 精品日韩av一区二区| 亚洲一区免费在线观看| 国产成人亚洲精品青草天美| 欧美日韩国产大片| 欧美一区二区在线不卡| 国产精品萝li| 另类小说视频一区二区| 一本一道综合狠狠老| 精品国产伦一区二区三区免费| 亚洲精品少妇30p| 国产成人精品免费| 欧美大片日本大片免费观看| 亚洲综合偷拍欧美一区色| 国产成人在线观看免费网站| 在线电影院国产精品| 亚洲丝袜精品丝袜在线| 国产91丝袜在线播放| 久久亚洲免费视频| 午夜激情久久久| 国产精品白丝av| 欧美日韩国产小视频在线观看| 国产精品女主播在线观看| 麻豆成人久久精品二区三区红| 99久久国产综合精品女不卡| 久久综合av免费| 精品无人码麻豆乱码1区2区 | 欧美性大战久久久久久久蜜臀| 欧美国产禁国产网站cc| 国产一区二区三区电影在线观看 | www.日韩大片| 国产精品久久久久精k8 | 欧美日韩视频在线一区二区| 中文字幕亚洲在| av一区二区三区黑人| 中国色在线观看另类| 国产精品一区二区黑丝| 日韩精品中文字幕在线不卡尤物| 日韩影院在线观看| 51精品久久久久久久蜜臀| 亚洲国产一区二区三区| 欧美日韩一区成人| 亚洲成年人网站在线观看| 欧美日韩国产影片| 免费的成人av| 久久精品夜夜夜夜久久| 国产99精品视频| 精品国产免费人成在线观看| 国产乱子伦一区二区三区国色天香| 欧美成人综合网站| 国产成人亚洲精品狼色在线| 国产精品久久久久久久久免费丝袜| 国产精品一区二区黑丝 | 欧美视频精品在线| 丝袜美腿一区二区三区| 精品日韩在线观看| a亚洲天堂av| 午夜伦欧美伦电影理论片| 欧美xxxxx牲另类人与| 国产成+人+日韩+欧美+亚洲| 亚洲男人的天堂在线观看| 欧美日韩1区2区| 国产精品一线二线三线精华| 亚洲欧美日韩中文字幕一区二区三区| 在线亚洲人成电影网站色www| 蜜臀av在线播放一区二区三区| 久久久国产午夜精品 | 欧美三级视频在线播放| 美女国产一区二区三区| 国产色一区二区| 欧美三级日韩在线| 国产成人av电影免费在线观看| 一区二区三区四区在线免费观看 | 成人黄色片在线观看| 玉米视频成人免费看| 久久久噜噜噜久久中文字幕色伊伊| 午夜不卡av免费| 欧美国产激情一区二区三区蜜月| 色婷婷香蕉在线一区二区| 国产在线精品视频| 亚洲成人精品影院| 国产精品久久二区二区| 精品三级在线观看|