mssql

推荐列表 站点导航

当前位置:首页 > 数据库 > mssql >

SQL2000中的默认sa帐号的修改与删除方法

来源:网络整理  作者:网络  发布时间:2020-12-12 06:43
MSSQL默认的sa很少有人改动,但是经常有人用工具扫描sa账户,并且爆破密码...

那怎么办呢,最好的办法就是删除或改名,下面提供方法.
RECONFIGURE WITH OVERRIDE
go

复制代码 代码如下:


修改方法需要利用的存储过程sp_configure,sp_configure显示或更改当前服务器的全局配置设置。

复制代码 代码如下:

修改SA用户名:

语法:

实例:

一:在企业管理器中右击:(local)(windows NT),选属性,选择“服务器设置”,在服务器行为中的“允许对系统目录直接进行修改”前面的方框打钩。再点确定。
update sysxlogins set sid=0xE765555BD44F054F89CD0076A06EA823 where
Alter LOGIN sa WITH NAME = [新用户名]

[ , [ @configvalue = ] 'value' ]



现在用MSSQL的地方太多了,有很多做技术的个人电脑上也安装SQL专业版,因为它用的多,但用的人都知道,SQL有个超级用户sa,此用户默认情况下,它指派给固定服务器角色 sysadmin,并不能进行更改。一般懂点安全问题的技术人员都会把这个密码修改掉,但修改再复杂的密码都不是绝对安全的,一些暴力破解软件,菜鸟都会用。

Alter LOGIN sa DISABLE
打开查询分析器,输入

删除SA用户:

为了加强安全把默认的sa用户更改掉,安全性会有大幅提升。
go


好拉,这样我们就可以更新系统表拉,接下来和前面的做法一样拉 update sysxlogins set where sid=0x01,然后再删除"你改名后的那个名字"
update sysxlogins set where sid=0x01
二:再打开查询分析器,登陆进去(呵呵,随便你用什么帐号进去,不过可一定要在master数据库中有db_owner的权限)输入
sp_configure [ [ @configname = ] 'name' ]
不过要注意在 sp_configure 上没有参数(或只有第一个参数)的执行许可权限默认授予所有用户。有两个参数的 sp_configure(用于更改配置选项)的执行许可权限默认授予 sysadmin 和 serveradmin 固定服务器角色。RECONFIGURE 权限默认授予 sysadmin 固定服务器角色和 serveradmin 固定服务器角色,并且不能传输。

sp_configure 'allow updates', 1
,OK,执行成功,转道企业管理器中刷新安全性中的登陆,看看,sa是不是变成你自己想修改的用户了

相关热词: 方法

本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供用于网络技术学习参考,学习中请遵循相关法律法规!

本文地址: https://v30.fanwenzhu.com/sql/mssql/2832.shtml

Copyright © www.juheyunku.com      关于 | 合作 | 声明 | 联系 | 更新 | 地图 | Tags

SQL2000中的默认sa帐号的修改与删除方法

2020-12-12 编辑:网络

那怎么办呢,最好的办法就是删除或改名,下面提供方法.
RECONFIGURE WITH OVERRIDE
go

复制代码 代码如下:


修改方法需要利用的存储过程sp_configure,sp_configure显示或更改当前服务器的全局配置设置。

复制代码 代码如下:

修改SA用户名:

语法:

实例:

一:在企业管理器中右击:(local)(windows NT),选属性,选择“服务器设置”,在服务器行为中的“允许对系统目录直接进行修改”前面的方框打钩。再点确定。
update sysxlogins set sid=0xE765555BD44F054F89CD0076A06EA823 where
Alter LOGIN sa WITH NAME = [新用户名]

[ , [ @configvalue = ] 'value' ]



现在用MSSQL的地方太多了,有很多做技术的个人电脑上也安装SQL专业版,因为它用的多,但用的人都知道,SQL有个超级用户sa,此用户默认情况下,它指派给固定服务器角色 sysadmin,并不能进行更改。一般懂点安全问题的技术人员都会把这个密码修改掉,但修改再复杂的密码都不是绝对安全的,一些暴力破解软件,菜鸟都会用。

Alter LOGIN sa DISABLE
打开查询分析器,输入

删除SA用户:

为了加强安全把默认的sa用户更改掉,安全性会有大幅提升。
go


好拉,这样我们就可以更新系统表拉,接下来和前面的做法一样拉 update sysxlogins set where sid=0x01,然后再删除"你改名后的那个名字"
update sysxlogins set where sid=0x01
二:再打开查询分析器,登陆进去(呵呵,随便你用什么帐号进去,不过可一定要在master数据库中有db_owner的权限)输入
sp_configure [ [ @configname = ] 'name' ]
不过要注意在 sp_configure 上没有参数(或只有第一个参数)的执行许可权限默认授予所有用户。有两个参数的 sp_configure(用于更改配置选项)的执行许可权限默认授予 sysadmin 和 serveradmin 固定服务器角色。RECONFIGURE 权限默认授予 sysadmin 固定服务器角色和 serveradmin 固定服务器角色,并且不能传输。

sp_configure 'allow updates', 1
,OK,执行成功,转道企业管理器中刷新安全性中的登陆,看看,sa是不是变成你自己想修改的用户了

本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供学习参考!
本文地址为 https://v30.fanwenzhu.com/sql/mssql/2832.shtml

相关文章

风云图片

推荐阅读

返回mssql频道首页