99国产精品人成电影在线观看_亚洲国产日韩欧美精品_亚洲精品卡二影院在线影院_永久免费看黄软件_一级免费毛片黄色毛_三级综合自拍中文_三上悠亚SSNI452内衣模特在线_影音先锋制服丝袜另类专区_欧美日本韩国精品在线_69堂国产成人精品视频不卡

行業(yè)動(dòng)態(tài)

了解最新公司動(dòng)態(tài)及行業(yè)資訊

當(dāng)前位置:首頁(yè)>新聞中心>行業(yè)動(dòng)態(tài)
全部 751 公司動(dòng)態(tài) 47 行業(yè)動(dòng)態(tài) 66 產(chǎn)品動(dòng)態(tài) 259 使用技巧 380

如何通過數(shù)據(jù)庫(kù)降權(quán)加固,抵御勒索病毒威脅?

時(shí)間:2024-01-08   訪問量:1090   來源:暢捷通社區(qū)

對(duì)SQLServer數(shù)據(jù)庫(kù)降權(quán)操作,可以使即使在公網(wǎng)暴露、數(shù)據(jù)庫(kù)口令被爆破/弱口令等情況下,攻擊者依然不能遠(yuǎn)程下載勒索軟件進(jìn)行勒索、創(chuàng)建高權(quán)限用戶等操作。為主機(jī)提供更強(qiáng)大的安全防御能力。

什么是數(shù)據(jù)庫(kù)降權(quán)加固

默認(rèn)情況下數(shù)據(jù)庫(kù)的賬號(hào)擁有過多的權(quán)限,是非常危險(xiǎn)的。黑客可以通過竊取的數(shù)據(jù)庫(kù)的用戶名密碼,對(duì)數(shù)據(jù)庫(kù)進(jìn)行任意的操作。數(shù)據(jù)庫(kù)降權(quán)加固可以通過設(shè)置數(shù)據(jù)庫(kù)的用戶賬號(hào)的權(quán)限策略,根據(jù)用戶的業(yè)務(wù)需求,分配最小的權(quán)限,限制用戶的訪問范圍和操作類型等,減少數(shù)據(jù)庫(kù)的權(quán)限暴露,防止黑客的濫用攻擊。

操作方法:

暢云管家操作

image.png

通用操作

這里可能有的權(quán)限保護(hù)一下幾種,例如

根據(jù)當(dāng)前的SQLServer權(quán)限記錄下來,Default Enabled的值。

以管理員身份打開注冊(cè)表編輯器。可通過按下 Win + R 鍵,然后輸入 "regedit" 并按 Enter 鍵來運(yùn)行注冊(cè)表編輯器。

導(dǎo)航至以下路徑:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesMSSQLSERVER

在右側(cè)窗格中,找到名為 "Type" 的 REG_DWORD 值,并將其雙擊打開。確保該值的數(shù)據(jù)為 "0x10",表示服務(wù)類型為 "KERNEL_DRIVER"。

創(chuàng)建一個(gè)名為 "RequiredPrivileges" 的新字符串值。

創(chuàng)建好之后,如下圖

雙擊打開

根據(jù)第一章節(jié),我們記錄的Default Enabled的值填進(jìn)去,如果存在"SeImpersonatePrivilege"和"SeAssignPrimaryTokenPrivilege"值,則刪除。以本主機(jī)為例,刪除后,填入結(jié)果如下

存在空格,報(bào)錯(cuò),忽略點(diǎn)擊確認(rèn)。



上一篇:暢捷通T系列產(chǎn)品安全風(fēng)險(xiǎn)提示

下一篇:“萬(wàn)里牛對(duì)接T+”接口能夠?qū)崿F(xiàn)萬(wàn)里牛銷售出庫(kù)單協(xié)同生成T+銷售訂單,自動(dòng)同步庫(kù)存

發(fā)表評(píng)論:

評(píng)論記錄:

未查詢到任何數(shù)據(jù)!

在線咨詢

點(diǎn)擊這里給我發(fā)消息 售前咨詢專員

點(diǎn)擊這里給我發(fā)消息 售后服務(wù)專員

在線咨詢

免費(fèi)通話

24小時(shí)免費(fèi)咨詢

請(qǐng)輸入您的聯(lián)系電話,座機(jī)請(qǐng)加區(qū)號(hào)

免費(fèi)通話

微信掃一掃

微信聯(lián)系
返回頂部