<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        利用微軟SA口令為空的攻擊活動猖獗

        來源:懂視網 責編:小采 時間:2020-11-09 08:07:39
        文檔

        利用微軟SA口令為空的攻擊活動猖獗

        利用微軟SA口令為空的攻擊活動猖獗:SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲 攻擊 (Q313418) 此文信息適應于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 癥狀 在互聯網上已經發現了一個代號為Voyager Alpha F
        推薦度:
        導讀利用微軟SA口令為空的攻擊活動猖獗:SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲 攻擊 (Q313418) 此文信息適應于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 癥狀 在互聯網上已經發現了一個代號為Voyager Alpha F

        SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲 攻擊 (Q313418) 此文信息適應于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 癥狀 在互聯網上已經發現了一個代號為“Voyager Alpha Force”的蠕蟲, 它 利用 那


          SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲攻擊(Q313418)
          此文信息適應于:
          1 Microsoft SQL Server 2000 (all editions)
          2 Microsoft SQL Server version 7.0
          
          癥狀
          在互聯網上已經發現了一個代號為“Voyager Alpha Force”的蠕蟲,
          它利用那些系統管理員(SA)密碼為空的SQL服務器進行傳播。此蠕蟲通過掃描SQL的默認端口
          1433端口來尋找SQL Server服務器。假如蠕蟲發現了一臺服務器,它就嘗試用空(NULL)SA密碼登入那個
          SQL Server的默認狀態。
          
          假如登錄成功,它將把這個無防衛的SQL Server的地址廣播到一個互聯網中繼聊天(IRC)頻道上去,
          并且嘗試從菲律賓的一個FTP站點加載和運行一個可執行文件。作為SA登錄入SQL Server
          后用戶可以獲得計算機的管理員權限,并且依賴特定的網絡環境,還可以訪問其它的計算機。
          
          防范
          下面的每一步大體上都將使你的系統更加安全,并且單獨任何一種方法都將防止
          這種特殊的蠕蟲感染你的SQL Server服務器。注意這些步驟是針對任何SQL Server
          安裝的部分標準安全“最佳策略”。
          
          1. 確保你的SA登錄帳號的密碼非空。只有你的SA登錄帳號沒有安全保障的時候蠕蟲才會工作。
          因此,你應該遵循在SQL Server
          聯機文檔中“系統管理員(SA)登錄”主題中的推薦模式,確保固有的SA帳號具有一個強壯的密碼,
          即使是你自己從不使用SA帳號。
          2. 在你的互聯網網關或防火墻上屏蔽1433端口和/或指定SQL Server監聽一個可選的端口。
          
          3. 假如在你的互聯網網關上需要利用1433端口,啟動用于防止此端口濫用的流入/流出過濾。
          
          4. 將SQLServer和SQL Server客戶端運行在微軟的Windows NT帳號下,而不是localsystem。
          
          5. 啟動Windows NT驗證,啟動監聽成功和失敗的登錄,然后停止并重啟MSSQLServer服務。
          設置你的客戶端使用NT驗證。
          
          關于如何恢復一臺已經被感染的系統的信息,請訪問獨立的CERT協調中心的網站,網址如下:
          
          恢復一臺被感染的UNIX或NT系統的步驟
          http://www.cert.org/tech_tips/win-UNIX-system_compromise.html
          入侵者檢測清單
          http://www.cert.org/tech_tips/intruder_detection_checklist.html
          
          包含在此文中的第三方聯系信息有助于你發現你需要的技術支持。
          這些聯系信息經常在不預先通知就改變了。微軟無法擔保這些第三方聯系信息的準確性。
          
          更多信息
          重要:這不是SQL Server的bug;這是由一個不安全的系統造成的缺陷。
          下來文件暗示蠕蟲的存在:
          rpcloc32.exe (md5 = 43d29ba076b4fd7952c936dc1737fcb4 )
          dnsservice.exe (md5 = 79386a78a03a1665803d8a65c04c8791 )
          win32mon.exe (md5 = 4cd44f24bd3d6305df73d8aa16d4caa0 )
          
          另外,下列注冊表鍵值的出現也暗示了此蠕蟲的存在:
          SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TaskReg
          
          下列注冊表鍵值是關于一個SQL Server的現有鍵值,并已被蠕蟲利用來通過使用TCP/IP
          網絡庫來控制計算機的訪問權:
          SOFTWARE\Microsoft\MSSQLServer\Client\SuperSocketNetLib\ProtocolOrder
          SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo\DSQUERY
          
          此蠕蟲利用xp_cmdshell擴展存儲程序,此程序允許蠕蟲執行任何運行SQL Server
          服務的帳號有權執行的操作系統命令。
          下列微軟網頁連接提供了關于如何保護你的SQL Server服務器的有關信息:
          http://www.microsoft.com/sql/techinfo/administration/2000/security.asp
          http://www.microsoft.com/sql/evaluation/features/security.asp
          
          

        聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        利用微軟SA口令為空的攻擊活動猖獗

        利用微軟SA口令為空的攻擊活動猖獗:SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲 攻擊 (Q313418) 此文信息適應于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 癥狀 在互聯網上已經發現了一個代號為Voyager Alpha F
        推薦度:
        標簽: 密碼 利用 微軟
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 国产黄在线观看免费观看不卡 | 三级毛片在线免费观看| 女人让男人免费桶爽30分钟| 亚洲精品福利视频| 黄网站免费在线观看| 亚洲av最新在线网址| 国产免费一区二区三区在线观看 | 亚洲第一精品在线视频| 男女午夜24式免费视频| 亚洲AV永久无码精品成人| 日韩av无码久久精品免费| 久久水蜜桃亚洲av无码精品麻豆| 亚洲黄色免费在线观看| 亚洲av无码久久忘忧草| 免费高清在线影片一区| 免费国产a理论片| 亚洲精品V欧洲精品V日韩精品| 国产免费拔擦拔擦8X高清在线人| 亚洲视频在线播放| 91精品视频免费| 亚洲色偷偷色噜噜狠狠99| 免费一级毛片在线观看| a级毛片高清免费视频就| 亚洲狠狠久久综合一区77777| 亚洲黄色免费电影| 国产精品亚洲AV三区| 精品亚洲一区二区三区在线播放| 久久精品成人免费网站| 亚洲国产中文在线视频| 国产一区二区三区在线观看免费 | 免费亚洲视频在线观看| 亚洲综合色自拍一区| 18pao国产成视频永久免费| 国产精品亚洲精品久久精品 | 亚洲欭美日韩颜射在线二| 99精品视频在线观看免费播放| 亚洲日本一线产区和二线产区对比| 亚洲成av人在片观看| 青青草无码免费一二三区| 一本天堂ⅴ无码亚洲道久久| 亚洲XX00视频|