当前位置: 首页 > news >正文

相亲网站源码php模版营销网站的概念

相亲网站源码php模版,营销网站的概念,祁阳网站设计,微网站预约网站开发SA密码为空(NULL)的不安全的SQL服务器容易受到蠕虫攻击(Q313418) 此文信息适应于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 症状 在互联网上已经发现了一个代号为“Voyager A…

      SA密码为空(NULL)的不安全的SQL服务器容易受到蠕虫攻击(Q313418) 
此文信息适应于: 
1 Microsoft SQL Server 2000 (all editions) 
2 Microsoft SQL Server version 7.0 

      症状 
在互联网上已经发现了一个代号为“Voyager Alpha Force”的蠕虫, 
它利用那些系统管理员(SA)密码为空的SQL服务器进行传播。此蠕虫通过扫描SQL的默认端口 
1433端口来寻找SQL Server服务器。假如蠕虫发现了一台服务器,它就尝试用空(NULL)SA密码登入那个 
SQL Server的默认状态。 

      假如登录成功,它将把这个无防卫的SQL Server的地址广播到一个互联网中继聊天(IRC)频道上去, 
并且尝试从菲律宾的一个FTP站点加载和运行一个可执行文件。作为SA登录入SQL Server 
后用户可以获得计算机的管理员权限,并且依赖特定的网络环境,还可以访问其它的计算机。 

      防范 

      下面的每一步大体上都将使你的系统更加安全,并且单独任何一种方法都将防止 
这种特殊的蠕虫感染你的SQL Server服务器。注意这些步骤是针对任何SQL Server 
安装的部分标准安全“最佳策略”。 

      1. 确保你的SA登录帐号的密码非空。只有你的SA登录帐号没有安全保障的时候蠕虫才会工作。 
因此,你应该遵循在SQL Server 
联机文档中“系统管理员(SA)登录”主题中的推荐模式,确保固有的SA帐号具有一个强壮的密码, 
即使是你自己从不使用SA帐号。 
2. 在你的互联网网关或防火墙上屏蔽1433端口和/或指定SQL Server监听一个可选的端口。 

      3. 假如在你的互联网网关上需要利用1433端口,启动用于防止此端口滥用的流入/流出过滤。 

      4. 将SQLServer和SQL Server客户端运行在微软的Windows NT帐号下,而不是localsystem。 

      5. 启动Windows NT验证,启动监听成功和失败的登录,然后停止并重启MSSQLServer服务。 
设置你的客户端使用NT验证。 

      关于如何恢复一台已经被感染的系统的信息,请访问独立的CERT协调中心的网站,网址如下: 

      恢复一台被感染的UNIX或NT系统的步骤 
http://www.cert.org/tech_tips/win-UNIX-system_compromise.html 
入侵者检测清单 
http://www.cert.org/tech_tips/intruder_detection_checklist.html 

      包含在此文中的第三方联系信息有助于你发现你需要的技术支持。 
这些联系信息经常在不预先通知就改变了。微软无法担保这些第三方联系信息的准确性。 


更多信息 

      重要:这不是SQL Server的bug;这是由一个不安全的系统造成的缺陷。 
下来文件暗示蠕虫的存在: 
rpcloc32.exe (md5 = 43d29ba076b4fd7952c936dc1737fcb4 ) 
dnsservice.exe (md5 = 79386a78a03a1665803d8a65c04c8791 ) 
win32mon.exe (md5 = 4cd44f24bd3d6305df73d8aa16d4caa0 ) 

      另外,下列注册表键值的出现也暗示了此蠕虫的存在: 
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TaskReg 

      下列注册表键值是关于一个SQL Server的现有键值,并已被蠕虫利用来
通过使用TCP/IP 网络库来控制计算机的访问权: 
SOFTWARE\Microsoft\MSSQLServer\Client\SuperSocketNetLib\
ProtocolOrder 
SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo\DSQUERY 

      此蠕虫利用xp_cmdshell扩展存储程序,此程序允许蠕虫执行任何运行SQL Server 
服务的帐号有权执行的操作系统命令。 
下列微软网页连接提供了关于如何保护你的SQL Server服务器的有关信息: 
http://www.microsoft.com/sql/techinfo/administration/2000/security.asp 
http://www.microsoft.com/sql/evaluation/features/security.asp 

http://www.dtcms.com/a/566046.html

相关文章:

  • css文档流
  • C#进阶11:C#局部路径规划算法_DWA
  • 基于Vue人脸识别的智慧课堂学习行为分析系统f36fy939(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
  • Kotlin线程池newFixedThreadPoolContext与约束协程运行的线程数量limitedParallelism
  • 网站年报公示怎么做站外seo是什么
  • 制作网站app黑龙江省城乡和建设厅网站
  • 网站备案密码格式厦门比较有名的设计公司
  • 网站首页横版图怎么做建设网站如何给页面命名
  • JxBrowser 8.13.0 版本发布啦!
  • html实现简历信息填写界面
  • 坪地做网站哪个网站做生鲜配送
  • AI决策工具的技术支持底层逻辑:从原理到落地的全景解析
  • 个人能免费做网站wordpress建站工具
  • MATLAB遗传算法优化RBF网络连接权与网络结构的实现方法
  • 网站开发工程师的经验公司创建一个网站需要多少钱
  • 集成Scrapy与异步库:Scrapy+Playwright自动化爬取动态内容
  • Vue3 插件(可选独立模块复用)
  • 电容的 DC 偏压特性
  • 建网站支持设备是什么意思做网站界面尺寸
  • 什么是 webSocket?攻击面、安全风险与测试要点
  • 网站设计经典案例欣赏电商网站建设与运营
  • 【开题答辩全过程】以 废品回收小程序的设计与实现为例,包含答辩的问题和答案
  • Linux 日志查看与分析常用命令总结
  • 上海公司做网站专业网站制作的公司
  • MES系统精准集成,高效实现在线三维图模查看功能
  • 外贸网站建设哪家公司好制作app的免费软件
  • 营销网站建设大概费用忘记wordpress后台密码
  • 跨境电商如何防御价格爬虫?从 Nginx 防护到 AI 行为识别的实战方案
  • 做网站备案什么意思wordpress与微信教程
  • 关于外贸公司的网站定制网站开发公司生物医药