<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        利用微軟SA口令為空的攻擊活動猖獗

        來源:懂視網 責編:小采 時間:2020-11-09 08:07:39
        文檔

        利用微軟SA口令為空的攻擊活動猖獗

        利用微軟SA口令為空的攻擊活動猖獗:SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲 攻擊 (Q313418) 此文信息適應于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 癥狀 在互聯網上已經發現了一個代號為Voyager Alpha F
        推薦度:
        導讀利用微軟SA口令為空的攻擊活動猖獗:SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲 攻擊 (Q313418) 此文信息適應于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 癥狀 在互聯網上已經發現了一個代號為Voyager Alpha F

        SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲 攻擊 (Q313418) 此文信息適應于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 癥狀 在互聯網上已經發現了一個代號為“Voyager Alpha Force”的蠕蟲, 它 利用 那


          SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲攻擊(Q313418)
          此文信息適應于:
          1 Microsoft SQL Server 2000 (all editions)
          2 Microsoft SQL Server version 7.0
          
          癥狀
          在互聯網上已經發現了一個代號為“Voyager Alpha Force”的蠕蟲,
          它利用那些系統管理員(SA)密碼為空的SQL服務器進行傳播。此蠕蟲通過掃描SQL的默認端口
          1433端口來尋找SQL Server服務器。假如蠕蟲發現了一臺服務器,它就嘗試用空(NULL)SA密碼登入那個
          SQL Server的默認狀態。
          
          假如登錄成功,它將把這個無防衛的SQL Server的地址廣播到一個互聯網中繼聊天(IRC)頻道上去,
          并且嘗試從菲律賓的一個FTP站點加載和運行一個可執行文件。作為SA登錄入SQL Server
          后用戶可以獲得計算機的管理員權限,并且依賴特定的網絡環境,還可以訪問其它的計算機。
          
          防范
          下面的每一步大體上都將使你的系統更加安全,并且單獨任何一種方法都將防止
          這種特殊的蠕蟲感染你的SQL Server服務器。注意這些步驟是針對任何SQL Server
          安裝的部分標準安全“最佳策略”。
          
          1. 確保你的SA登錄帳號的密碼非空。只有你的SA登錄帳號沒有安全保障的時候蠕蟲才會工作。
          因此,你應該遵循在SQL Server
          聯機文檔中“系統管理員(SA)登錄”主題中的推薦模式,確保固有的SA帳號具有一個強壯的密碼,
          即使是你自己從不使用SA帳號。
          2. 在你的互聯網網關或防火墻上屏蔽1433端口和/或指定SQL Server監聽一個可選的端口。
          
          3. 假如在你的互聯網網關上需要利用1433端口,啟動用于防止此端口濫用的流入/流出過濾。
          
          4. 將SQLServer和SQL Server客戶端運行在微軟的Windows NT帳號下,而不是localsystem。
          
          5. 啟動Windows NT驗證,啟動監聽成功和失敗的登錄,然后停止并重啟MSSQLServer服務。
          設置你的客戶端使用NT驗證。
          
          關于如何恢復一臺已經被感染的系統的信息,請訪問獨立的CERT協調中心的網站,網址如下:
          
          恢復一臺被感染的UNIX或NT系統的步驟
          http://www.cert.org/tech_tips/win-UNIX-system_compromise.html
          入侵者檢測清單
          http://www.cert.org/tech_tips/intruder_detection_checklist.html
          
          包含在此文中的第三方聯系信息有助于你發現你需要的技術支持。
          這些聯系信息經常在不預先通知就改變了。微軟無法擔保這些第三方聯系信息的準確性。
          
          更多信息
          重要:這不是SQL Server的bug;這是由一個不安全的系統造成的缺陷。
          下來文件暗示蠕蟲的存在:
          rpcloc32.exe (md5 = 43d29ba076b4fd7952c936dc1737fcb4 )
          dnsservice.exe (md5 = 79386a78a03a1665803d8a65c04c8791 )
          win32mon.exe (md5 = 4cd44f24bd3d6305df73d8aa16d4caa0 )
          
          另外,下列注冊表鍵值的出現也暗示了此蠕蟲的存在:
          SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TaskReg
          
          下列注冊表鍵值是關于一個SQL Server的現有鍵值,并已被蠕蟲利用來通過使用TCP/IP
          網絡庫來控制計算機的訪問權:
          SOFTWARE\Microsoft\MSSQLServer\Client\SuperSocketNetLib\ProtocolOrder
          SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo\DSQUERY
          
          此蠕蟲利用xp_cmdshell擴展存儲程序,此程序允許蠕蟲執行任何運行SQL Server
          服務的帳號有權執行的操作系統命令。
          下列微軟網頁連接提供了關于如何保護你的SQL Server服務器的有關信息:
          http://www.microsoft.com/sql/techinfo/administration/2000/security.asp
          http://www.microsoft.com/sql/evaluation/features/security.asp
          
          

        聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        利用微軟SA口令為空的攻擊活動猖獗

        利用微軟SA口令為空的攻擊活動猖獗:SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲 攻擊 (Q313418) 此文信息適應于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 癥狀 在互聯網上已經發現了一個代號為Voyager Alpha F
        推薦度:
        標簽: 密碼 利用 微軟
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 在线观看亚洲电影| 日本中文字幕免费高清视频| 亚洲偷自拍拍综合网| 97在线免费观看视频| 91亚洲精品自在在线观看| 日本免费一区二区三区最新vr| 日韩a毛片免费观看| 亚洲精品国产情侣av在线| 尤物永久免费AV无码网站| 免费在线观影网站| 亚洲一线产品二线产品| 亚洲欧洲日产国码av系列天堂| 在线天堂免费观看.WWW| 亚欧乱色国产精品免费视频| 亚洲啪啪免费视频| 国产亚洲综合一区柠檬导航| 四虎在线免费播放| 91精品国产免费久久国语蜜臀 | 免费中文字幕不卡视频| 91香蕉国产线在线观看免费 | 免费无码又爽又刺激高潮软件| 亚洲伊人久久大香线蕉结合| 青青草原亚洲视频| 色吊丝永久在线观看最新免费| 久久免费视频精品| 一本到卡二卡三卡免费高 | jizz免费在线影视观看网站| 亚洲一区二区三区在线| 久久国产亚洲电影天堂| 亚洲伊人成无码综合网 | 夜夜亚洲天天久久| 亚洲日产韩国一二三四区| 国产免费人人看大香伊| 性做久久久久久免费观看| 日韩免费无码一区二区三区| 国产日韩精品无码区免费专区国产| 亚洲欧洲av综合色无码| 亚洲人成网站在线观看播放青青| 亚洲AV无码一区二区乱子伦| 久久亚洲国产精品123区| 国产jizzjizz视频全部免费|