SA权限

王朝百科·作者佚名  2010-03-17  
宽屏版  字体: |||超大  

SA权限(即 SYSTEM 和ADMIN的缩写)是msSQL数据库的默认系统帐户,具有最高权限。

第一次安装MSSQL时,如果没有或过于简单的设置了SA的密码,别人就很容易猜解你的密码,

通过SOL连接器等工具连接到你的1433(MSSQL默认端口),利用扩展存储过程执行系统命令.

比如添加系统的管理员,打开远程桌面的功能,黑客就可以在自己的电脑上控制整台服务器,所以是极其危险的

注入时也有很大机率碰到SA帐号启动数据库,基本上就可以拿到系统权限.所以,现在许多网站都不用SA帐号连接数据库,保证服务器安全。

大多开了DB_OWNER的权限,给赋给用户一些对数据库的修改、删除、新增数据表,执行大部分存储过程的权限。

但是涉及到一些系统敏感操作的权限不具备,这也是它与SA权限的唯一区别。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有