激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Mysql|Sql Server|Oracle|Redis|MongoDB|PostgreSQL|Sqlite|DB2|mariadb|Access|數據庫技術|

服務器之家 - 數據庫 - Sql Server - sqlserver數據庫危險擴展刪除和恢復代碼

sqlserver數據庫危險擴展刪除和恢復代碼

2019-11-27 16:43MSSQL教程網 Sql Server

今天為了實現sqlserver的復制功能,因為以前刪除了很多的sqlserver的一些會導致不安全因素的擴展,導致很多功能無法用,沒有辦法需要重新的恢復擴展。

曾經遇過,差點抓狂,有裝MSSQL的朋友,趕緊試一下,刪除以下的組件.當然,前提是你要把自己的數據庫搞定后再去刪除,否則組件刪除后很多功能不能用,為了安全,就得犧牲某些功能,當然,像我這類的,我除了把MSSQL導入后,基本上一年用不到兩次,所以,我是會毫不猶豫地刪除,嘿. 

一, 將有安全問題的SQL過程刪除.比較全面.一切為了安全! 

刪除了調用shell,注冊表,COM組件的破壞權限 

MS SQL SERVER2000 
使用系統帳戶登陸查詢分析器 
運行以下腳本 

復制代碼代碼如下:


use master 
exec sp_dropextendedproc 'xp_cmdshell' 
exec sp_dropextendedproc 'xp_enumgroups' 
exec sp_dropextendedproc 'xp_loginconfig' 
exec sp_dropextendedproc 'xp_enumerrorlogs' 
exec sp_dropextendedproc 'xp_getfiledetails' 
exec sp_dropextendedproc 'Sp_OACreate' 
exec sp_dropextendedproc 'Sp_OADestroy' 
exec sp_dropextendedproc 'Sp_OAGetErrorInfo' 
exec sp_dropextendedproc 'Sp_OAGetProperty' 
exec sp_dropextendedproc 'Sp_OAMethod' 
exec sp_dropextendedproc 'Sp_OASetProperty' 
exec sp_dropextendedproc 'Sp_OAStop' 
exec sp_dropextendedproc 'xp_regaddmultistring' 
exec sp_dropextendedproc 'xp_regdeletekey' 
exec sp_dropextendedproc 'xp_regdeletevalue' 
exec sp_dropextendedproc 'xp_regenumvalues' 
exec sp_dropextendedproc 'xp_regremovemultistring' 
exec sp_dropextendedproc 'xp_regwrite' 
drop procedure sp_makewebtask 
go 


刪除所有危險的擴展. 
exec sp_dropextendedproc 'xp_cmdshell' [刪除此項擴展后,將無法遠程連接數據庫] 
以下3個存儲過程會在SQL SERVER恢復備份時被使用,非必要請勿刪除 
#exec sp_dropextendedproc 'xp_dirtree' [刪除此項擴展后,將無法新建或附加數據庫] 
#exec sp_dropextendedproc 'Xp_regread' [刪除此項擴展后, 還原數據庫輔助] 
#exec sp_dropextendedproc 'xp_fixeddrives' [刪除此項擴展后,將無法還原數據庫] 

恢復腳本 

復制代碼代碼如下:


use master 
EXEC sp_addextendedproc xp_cmdshell ,@dllname ='xplog70.dll' 
EXEC sp_addextendedproc xp_enumgroups ,@dllname ='xplog70.dll' 
EXEC sp_addextendedproc xp_loginconfig ,@dllname ='xplog70.dll' 
EXEC sp_addextendedproc xp_enumerrorlogs ,@dllname ='xpstar.dll' 
EXEC sp_addextendedproc xp_getfiledetails ,@dllname ='xpstar.dll' 
EXEC sp_addextendedproc Sp_OACreate ,@dllname ='odsole70.dll' 
EXEC sp_addextendedproc Sp_OADestroy ,@dllname ='odsole70.dll' 
EXEC sp_addextendedproc Sp_OAGetErrorInfo ,@dllname ='odsole70.dll' 
EXEC sp_addextendedproc Sp_OAGetProperty ,@dllname ='odsole70.dll' 
EXEC sp_addextendedproc Sp_OAMethod ,@dllname ='odsole70.dll' 
EXEC sp_addextendedproc Sp_OASetProperty ,@dllname ='odsole70.dll' 
EXEC sp_addextendedproc Sp_OAStop ,@dllname ='odsole70.dll' 
EXEC sp_addextendedproc xp_regaddmultistring ,@dllname ='xpstar.dll' 
EXEC sp_addextendedproc xp_regdeletekey ,@dllname ='xpstar.dll' 
EXEC sp_addextendedproc xp_regdeletevalue ,@dllname ='xpstar.dll' 
EXEC sp_addextendedproc xp_regenumvalues ,@dllname ='xpstar.dll' 
EXEC sp_addextendedproc xp_regremovemultistring ,@dllname ='xpstar.dll' 
EXEC sp_addextendedproc xp_regwrite ,@dllname ='xpstar.dll' 
EXEC sp_addextendedproc xp_dirtree ,@dllname ='xpstar.dll' 
EXEC sp_addextendedproc xp_regread ,@dllname ='xpstar.dll' 
EXEC sp_addextendedproc xp_fixeddrives ,@dllname ='xpstar.dll' 
go 


全部復制到"SQL查詢分析器" 

點擊菜單上的--"查詢"--"執行",就會將有安全問題的SQL過程刪除 


二,SQL server 2000漏洞一直很多 
  前段時間我自己的服務器就出現了一個sql的臨時儲存過程漏洞 
  漏洞擴展:xp_dirtree儲存過程 

  事前:最近發現一個漏洞是sql服務器造成的 
前幾天正好沒有什么事情,就用阿d的sql注入工具對自己服務器的網站進行注入,偶然發現了使用mssql的網站浸染可以利用sql注入的形式得到整個服務器上所有目錄(我的服務器作了安全設置的)依然可以看見,然后在服務器上安裝了一個抓包工具對sql server進行抓包發現,使用工具連接sql漏洞xp_dirtree讀取目錄,可獲得整個服務器目錄,如列出c盤目錄他會把你c盤下的所有目錄列出來,這樣是很不安全的,目前是只可以查處目錄上穿東西,大家可以設想一下,如果我隨意修改一個boot.ini覆蓋了c盤的boot.ini是一個什么概念,呵呵首先可以導致服務其癱瘓,無法讀取系統 
解決方案:刪除xp_dirtree,命令是sp_dropextendedproc 'xp_dirtree' 
刪除了以上的那個組建您在使用阿d或者任何的sql注入工具都是白搭 

  在這里也給大家提供一些其他sql危險的儲存過程 
  建議刪除 

  [注意:所有刪除sql儲存過程的操作必須在mssql查詢分析器里操作,下面哪些前面的是儲存過程的名字后面是刪除儲存過程的命令] 

先來列出危險的內置存儲過程: 

xp_cmdshell

sp_dropextendedproc 'xp_cmdshell'

xp_regaddmultistring

sp_dropextendedproc 'xp_regaddmultistring'

xp_regdeletekey

sp_dropextendedproc 'xp_regdeletekey'

xp_regdeletevalue

sp_dropextendedproc 'xp_regdeletevalue'

xp_regenumkeys

sp_dropextendedproc 'xp_regenumkeys'

xp_regenumvalues

sp_dropextendedproc 'xp_regenumvalues'

xp_regread

sp_dropextendedproc 'xp_regread'

xp_regremovemultistring

sp_dropextendedproc 'xp_regremovemultistring'

xp_regwrite

sp_dropextendedproc 'xp_regwrite'


ActiveX腳本:

 

sp_OACreate

sp_dropextendedproc 'sp_OACreate'

sp_OADestroy

sp_dropextendedproc 'sp_OADestroy'

sp_OAMethod

sp_dropextendedproc 'sp_OAMethod'

sp_OAGetProperty

sp_dropextendedproc 'sp_OAGetProperty'

sp_OAGetErrorInfo

sp_dropextendedproc 'sp_OAGetErrorInfo'

sp_OAStop

sp_dropextendedproc 'sp_OAStop'

 

延伸 · 閱讀

精彩推薦
Weibo Article 1 Weibo Article 2 Weibo Article 3 Weibo Article 4 Weibo Article 5 Weibo Article 6 Weibo Article 7 Weibo Article 8 Weibo Article 9 Weibo Article 10 Weibo Article 11 Weibo Article 12 Weibo Article 13 Weibo Article 14 Weibo Article 15 Weibo Article 16 Weibo Article 17 Weibo Article 18 Weibo Article 19 Weibo Article 20 Weibo Article 21 Weibo Article 22 Weibo Article 23 Weibo Article 24 Weibo Article 25
主站蜘蛛池模板: 蜜桃欧美性大片免费视频 | 91专区在线观看 | 性欧美一区二区 | 懂色粉嫩av久婷啪 | 久久千人斩| 成年人在线免费 | 91成人影库 | 国产超碰人人做人人爱ⅴa 色天天综合网 | 精品欧美一区二区精品久久小说 | 在线中文资源免费 | 视频一区二区三区在线播放 | 成人免费一区二区三区 | 欧美不卡| 日本欧美一区二区三区在线观看 | 成人444kkkk在线观看 | 特级无码毛片免费视频尤物 | 日本高清无遮挡 | 亚洲va久久久噜噜噜久久男同 | 国产免费福利视频 | 色视频在线播放 | 国产免费永久在线观看 | 91精品国产日韩91久久久久久360 | 成人区一区二区三区 | chinese中国真实乱对白 | 久久精品视频6 | 国产三级精品最新在线 | 羞羞电影网 | 午夜视频在线观看免费视频 | 蜜桃av网 | 国产妞干网 | 性爱在线免费视频 | 7m视频成人精品分类 | 久久久99精品视频 | 中文字幕在线一 | 午夜天堂在线视频 | 成人性生活视频在线观看 | 草操视频| 欧美精品一区二区免费 | 55夜色66夜色国产精品视频 | 成年人免费高清视频 | 黄色网址在线免费播放 |