現(xiàn)在用MSSQL的地方太多了,有很多做技術(shù)的個人電腦上也安裝SQL專業(yè)版,因為它用的多,但用的人都知道,SQL有個超級用戶sa,此用戶默認(rèn)情況下,它指派給固定服務(wù)器角色 sysadmin,并不能進(jìn)行更改。一般懂點安全問題的技術(shù)人員都會把這個密碼修改掉,但修改再復(fù)雜的密碼都不是絕對安全的,一些暴力破解軟件,菜鳥都會用。
那怎么辦呢,最好的辦法就是刪除或改名,下面提供方法.
為了加強安全把默認(rèn)的sa用戶更改掉,安全性會有大幅提升。
Alter LOGIN sa DISABLE
Alter LOGIN sa WITH NAME = [新用戶名]
修改SA用戶名:
一:在企業(yè)管理器中右擊:(local)(windows NT),選屬性,選擇“服務(wù)器設(shè)置”,在服務(wù)器行為中的“允許對系統(tǒng)目錄直接進(jìn)行修改”前面的方框打鉤。再點確定。
二:再打開查詢分析器,登陸進(jìn)去(呵呵,隨便你用什么帳號進(jìn)去,不過可一定要在master數(shù)據(jù)庫中有db_owner的權(quán)限)輸入
復(fù)制代碼 代碼如下:
update sysxlogins set where sid=0x01
update sysxlogins set sid=0xE765555BD44F054F89CD0076A06EA823 where
刪除SA用戶:
修改方法需要利用的存儲過程sp_configure,sp_configure顯示或更改當(dāng)前服務(wù)器的全局配置設(shè)置。
語法:
打開查詢分析器,輸入
sp_configure [ [ @configname = ] 'name' ]
[ , [ @configvalue = ] 'value' ]
實例:
復(fù)制代碼 代碼如下:
sp_configure 'allow updates', 1
go
RECONFIGURE WITH OVERRIDE
go
新聞熱點
疑難解答
圖片精選