首页 | 站长技术 专题 | 下载频道 | 网页模板 | 图片素材 | 虚拟主机 | 项目市场 | 源码市场 | 本站产品 | 广告服务 | 建站论坛
文档首页
建站指南
网站编程
网站设计
图像动画
网络安全
服务器技术
数据库技术
技术专题
技术问答
您的位置:中国建站 > 站长技术 > 数据库技术 > MSSQL > 通过禁止使用xp_cmdShell提高SQLServer安全

通过禁止使用xp_cmdShell提高SQLServer安全

加入时间:2006-09-01
 

一般的黑客攻击SQL Server时,首先采用的方法是执行xp_cmdshell命令来破坏数据库,为了数据库安全起见,最好禁止使用xp_cmdShell。

xp_cmdshell可以让系统管理员以操作系统命令行解释器的方式执行给定的命令字符串,并以文本行方式返回任何输出,是一个功能非常强大的扩展存贮过程。

一般情况下,xp_cmdshell对管理员来说也是不必要的,xp_cmdshell的消除不会对Server造成任何影响。

可以将xp_cmdshell消除:

Use Master

Exec sp_dropextendedproc N’xp_cmdshell’

Go 

如果需要的话,可以把xp_cmdshell恢复回来:

 Use Master

Exec sp_addextendedproc N’xp_cmdshell’, N’xplog70.dll’

Go

最好把Server的xp_cmdShell存贮过程消除。

上一篇文章:MSSQL自定义函数(过滤字符串)
下一篇文章:自定义数据库物理表中各列字段的名称
返回上页】 
 

本站在线服务QQ  程序定制:70632246 广告受理/投搞/投诉:7606208 技术客服:3828351
网站简介 广告服务 成功案例 联系方式 办公电话:0580-3825369
Copyright © 2001-2007 JZ173.COM,All rights reserved  浙ICP备05023962号 感谢【中国商务网】提供服务器