SQL2000中的默認(rèn)sa帳號的修改與刪除方法
現(xiàn)在用MSSQL的地方太多了,有很多做技術(shù)的個人電腦上也安裝SQL專業(yè)版,因為它用的多,但用的人都知道,SQL有個超級用戶sa,此用戶默認(rèn)情況下,它指派給固定服務(wù)器角色 sysadmin,并不能進(jìn)行更改。一般懂點安全問題的技術(shù)人員都會把這個密碼修改掉,但修改再復(fù)雜的密碼都不是絕對安全的,一些暴力破解軟件,菜鳥都會用。
那怎么辦呢,最好的辦法就是刪除或改名,下面提供方法.
為了加強(qiáng)安全把默認(rèn)的sa用戶更改掉,安全性會有大幅提升。
Alter LOGIN sa DISABLE
Alter LOGIN sa WITH NAME = [新用戶名]
修改SA用戶名:
一:在企業(yè)管理器中右擊:(local)(windows NT),選屬性,選擇“服務(wù)器設(shè)置”,在服務(wù)器行為中的“允許對系統(tǒng)目錄直接進(jìn)行修改”前面的方框打鉤。再點確定。
二:再打開查詢分析器,登陸進(jìn)去(呵呵,隨便你用什么帳號進(jìn)去,不過可一定要在master數(shù)據(jù)庫中有db_owner的權(quán)限)輸入
update sysxlogins set name='你要改成的名字' where sid=0x01
update sysxlogins set sid=0xE765555BD44F054F89CD0076A06EA823 where name='你要改成的名字'
,OK,執(zhí)行成功,轉(zhuǎn)道企業(yè)管理器中刷新安全性中的登陸,看看,sa是不是變成你自己想修改的用戶了
刪除SA用戶:
修改方法需要利用的存儲過程sp_configure,sp_configure顯示或更改當(dāng)前服務(wù)器的全局配置設(shè)置。
語法:
打開查詢分析器,輸入
sp_configure [ [ @configname = ] 'name' ]
[ , [ @configvalue = ] 'value' ]
實例:
sp_configure 'allow updates', 1
go
RECONFIGURE WITH OVERRIDE
go
好拉,這樣我們就可以更新系統(tǒng)表拉,接下來和前面的做法一樣拉 update sysxlogins set name='你要改成的名字' where sid=0x01,然后再刪除"你改名后的那個名字"
不過要注意在 sp_configure 上沒有參數(shù)(或只有第一個參數(shù))的執(zhí)行許可權(quán)限默認(rèn)授予所有用戶。有兩個參數(shù)的 sp_configure(用于更改配置選項)的執(zhí)行許可權(quán)限默認(rèn)授予 sysadmin 和 serveradmin 固定服務(wù)器角色。RECONFIGURE 權(quán)限默認(rèn)授予 sysadmin 固定服務(wù)器角色和 serveradmin 固定服務(wù)器角色,并且不能傳輸。
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。
關(guān)注官方微信