国产99久久精品_欧美日本韩国一区二区_激情小说综合网_欧美一级二级视频_午夜av电影_日本久久精品视频

最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
當前位置: 首頁 - 科技 - 知識百科 - 正文

利用微軟SA口令為空的攻擊活動猖獗

來源:懂視網 責編:小采 時間:2020-11-09 08:07:39
文檔

利用微軟SA口令為空的攻擊活動猖獗

利用微軟SA口令為空的攻擊活動猖獗:SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲 攻擊 (Q313418) 此文信息適應于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 癥狀 在互聯網上已經發現了一個代號為Voyager Alpha F
推薦度:
導讀利用微軟SA口令為空的攻擊活動猖獗:SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲 攻擊 (Q313418) 此文信息適應于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 癥狀 在互聯網上已經發現了一個代號為Voyager Alpha F

SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲 攻擊 (Q313418) 此文信息適應于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 癥狀 在互聯網上已經發現了一個代號為“Voyager Alpha Force”的蠕蟲, 它 利用 那


  SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲攻擊(Q313418)
  此文信息適應于:
  1 Microsoft SQL Server 2000 (all editions)
  2 Microsoft SQL Server version 7.0
  
  癥狀
  在互聯網上已經發現了一個代號為“Voyager Alpha Force”的蠕蟲,
  它利用那些系統管理員(SA)密碼為空的SQL服務器進行傳播。此蠕蟲通過掃描SQL的默認端口
  1433端口來尋找SQL Server服務器。假如蠕蟲發現了一臺服務器,它就嘗試用空(NULL)SA密碼登入那個
  SQL Server的默認狀態。
  
  假如登錄成功,它將把這個無防衛的SQL Server的地址廣播到一個互聯網中繼聊天(IRC)頻道上去,
  并且嘗試從菲律賓的一個FTP站點加載和運行一個可執行文件。作為SA登錄入SQL Server
  后用戶可以獲得計算機的管理員權限,并且依賴特定的網絡環境,還可以訪問其它的計算機。
  
  防范
  下面的每一步大體上都將使你的系統更加安全,并且單獨任何一種方法都將防止
  這種特殊的蠕蟲感染你的SQL Server服務器。注意這些步驟是針對任何SQL Server
  安裝的部分標準安全“最佳策略”。
  
  1. 確保你的SA登錄帳號的密碼非空。只有你的SA登錄帳號沒有安全保障的時候蠕蟲才會工作。
  因此,你應該遵循在SQL Server
  聯機文檔中“系統管理員(SA)登錄”主題中的推薦模式,確保固有的SA帳號具有一個強壯的密碼,
  即使是你自己從不使用SA帳號。
  2. 在你的互聯網網關或防火墻上屏蔽1433端口和/或指定SQL Server監聽一個可選的端口。
  
  3. 假如在你的互聯網網關上需要利用1433端口,啟動用于防止此端口濫用的流入/流出過濾。
  
  4. 將SQLServer和SQL Server客戶端運行在微軟的Windows NT帳號下,而不是localsystem。
  
  5. 啟動Windows NT驗證,啟動監聽成功和失敗的登錄,然后停止并重啟MSSQLServer服務。
  設置你的客戶端使用NT驗證。
  
  關于如何恢復一臺已經被感染的系統的信息,請訪問獨立的CERT協調中心的網站,網址如下:
  
  恢復一臺被感染的UNIX或NT系統的步驟
  http://www.cert.org/tech_tips/win-UNIX-system_compromise.html
  入侵者檢測清單
  http://www.cert.org/tech_tips/intruder_detection_checklist.html
  
  包含在此文中的第三方聯系信息有助于你發現你需要的技術支持。
  這些聯系信息經常在不預先通知就改變了。微軟無法擔保這些第三方聯系信息的準確性。
  
  更多信息
  重要:這不是SQL Server的bug;這是由一個不安全的系統造成的缺陷。
  下來文件暗示蠕蟲的存在:
  rpcloc32.exe (md5 = 43d29ba076b4fd7952c936dc1737fcb4 )
  dnsservice.exe (md5 = 79386a78a03a1665803d8a65c04c8791 )
  win32mon.exe (md5 = 4cd44f24bd3d6305df73d8aa16d4caa0 )
  
  另外,下列注冊表鍵值的出現也暗示了此蠕蟲的存在:
  SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TaskReg
  
  下列注冊表鍵值是關于一個SQL Server的現有鍵值,并已被蠕蟲利用來通過使用TCP/IP
  網絡庫來控制計算機的訪問權:
  SOFTWARE\Microsoft\MSSQLServer\Client\SuperSocketNetLib\ProtocolOrder
  SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo\DSQUERY
  
  此蠕蟲利用xp_cmdshell擴展存儲程序,此程序允許蠕蟲執行任何運行SQL Server
  服務的帳號有權執行的操作系統命令。
  下列微軟網頁連接提供了關于如何保護你的SQL Server服務器的有關信息:
  http://www.microsoft.com/sql/techinfo/administration/2000/security.asp
  http://www.microsoft.com/sql/evaluation/features/security.asp
  
  

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

利用微軟SA口令為空的攻擊活動猖獗

利用微軟SA口令為空的攻擊活動猖獗:SA密碼為空(NULL)的不安全的SQL服務器容易受到蠕蟲 攻擊 (Q313418) 此文信息適應于: 1 Microsoft SQL Server 2000 (all editions) 2 Microsoft SQL Server version 7.0 癥狀 在互聯網上已經發現了一個代號為Voyager Alpha F
推薦度:
標簽: 密碼 利用 微軟
  • 熱門焦點

最新推薦

猜你喜歡

熱門推薦

專題
Top
主站蜘蛛池模板: 欧美精品一区二区三区久久 | 亚洲一区二区三区精品视频 | 欧美第一精品 | 一级毛片一级毛片 | 色妞妞视频 | 国产一区视频在线播放 | 亚洲欧美综合区自拍另类 | 欧美嫩交 | 欧美高清不卡 | 亚洲一区日韩一区欧美一区a | 九九热这里有精品 | 久久精品国产91久久综合麻豆自制 | 老子影院午夜久久亚洲 | 成人精品一区二区激情 | 久久精品国产精品亚洲综合 | 欧美xx在线 | 国产传媒一区二区三区四区五区 | 久久国产精品高清一区二区三区 | 日韩福利在线观看 | 日韩伦理亚洲欧美在线一区 | 制服丝袜中文字幕在线 | 亚洲精品毛片久久久久久久 | 欧美一级成人影院免费的 | 亚洲国产综合专区在线电影 | 国产小视频在线免费观看 | 国产欧美综合在线观看第七页 | 国产午夜电影 | 久久91精品久久91综合 | 欧美 日韩 国产 在线 | 精品在线观看免费 | 国产精品免费_区二区三区观看 | 国产成人精品三级在线 | 欧美日韩ay在线观看 | 丰满老熟好大bbbxxx | 亚洲国产精久久久久久久 | 日韩欧美在线视频 | 日韩精品一区二区三区在线观看l | 久久久久久久一精品 | 精品一区二区在线观看 | 国产精品一区二区综合 | 欧美日韩国 |