通过禁止使用xp_cmdShell提高安全

通过禁止使用xp_cmdShell提高安全


Author: 李育红  &;nbspFrom:Internet


                [问题的提出]
  听说一般的黑客攻击SQL Server时,首先采用的方法是执行xp_cmdshell命令来破坏数据库,
  为了数据库安全起见,最好禁止使用xp_cmdShell,如何实现?
 
  [问题的解答]
  xp_cmdshell可以让系统管理员以操作系统命令行解释器的方式执行给定的命令字符串,
  并以文本行方式返回任何输出,是一个功能非常强大的扩展存贮过程。
  一般情况下,xp_cmdshell对管理员来说也是不必要的,xp_cmdshell的消除不会对Server造成
  任何影响。
  可以将xp_cmdshell消除:
  UseMaster
  Execsp_dropextendedproc N’xp_cmdshell’
  Go
 
  如果需要的话,可以把xp_cmdshell恢复回来:
  UseMaster
  Exec  sp_addextendedproc N’xp_cmdshell’, N’xplog70.dll’
  Go
 
  [经验]
  最好把Server的xp_cmdShell存贮过程消除。
 
  Li YuHong2004-08-27
    (2005-11-13:01:28)

 感谢原创者的辛勤劳动,希望对您有所帮助,转载请注明原出处。
 您可能对 [Asp.Net] 的这些文章也感兴趣:

ASP.NET编程中的十大技巧(上)
ASP.NET2.0中的SqlCacheDependency特性
10天学会ASP.net之第二天
Making sense of ASP.Net Paths
application和cache实现缓存的差异
Asp.Net 2.0之SqlCacheDependency
asp.net StreamReader 创建文件
在VB.Net中创建使用控件数组
ASP.NET 14个基础问题
向DataGrid控件中添加ComboBox控件