`
husan
  • 浏览: 1119 次
  • 性别: Icon_minigender_1
  • 来自: 宁波
最近访客 更多访客>>
文章分类
社区版块
存档分类
最新评论

使用 SQLServer 2000遇到的两个问题。

阅读更多

1.安装sql sp4补丁出错,无法验证用户或密码,同时发现输入法设置中的“区域与语言选项”选项打之后是空的, 不能添加语言!

解决方法:修改注册表: 


[HKEY_LOCAL_MACHINE]→SYSTEM→CurrentControlSet→Control→Nls→Locale ;令: 

"(Default)"="00000409" ;"00000804"="1";问题解决! 


2. sqlServer2000sa弱口令攻击:


某天登录时发现被设置了了一个Internetusers帐号,导致我无法登陆,查了资料才发现问题出现在我的Sqlserver2000设置的过于简单,被人攻击了。。看来即使是自己一个人用,数据库密码也不能设的太简单啊。

问题出在SQLServer中的存储过程可以执行操作系统的指令,如果对方用查询分析器连上你的sqlserver,就可以为所欲为 了。

1. xp_cmdshell,它可以执行操作系统的任何指令

2.  xp_regread,可以读取注册表指定的键里指定的值

3. xp_regwrite,可以写入注册表指定的键里指定的值

4. OLE相关的一系列存储过程

预防:

为sa用户设置个复杂的密码,Sqlserver服务手动启动,需要的时候再启动,也可以QLServer的查询分析器中使用存储过程sp_dropextendedproc删除xp_cmdshell等存储过程,需要的时候再恢复,还可以将windows\system32下的cmd.exe,net.exe,net1.exe限制使用。

具体参考:http://netsecurity.51cto.com/art/200701/38351.htm


 

分享到:
评论

相关推荐

    ms sql server2000导入到ms sql server 2005

    2. **使用SQL Server Migration Assistant (SSMA)**:微软提供了一个工具——SQL Server Migration Assistant,专门用于从SQL Server 2000向更高版本迁移。SSMA可以分析源数据库的架构,转换为2005兼容的格式,并...

    SQL Server 2000用户sa登录失败的解决办法

    在使用SQL Server 2000时,有时会遇到使用`sa`账户登录失败的情况,这通常是因为服务器设置了“仅Windows”的身份验证方式,而非SQL Server的身份验证方式。这种配置阻止了使用SQL Server内置账户(例如`sa`)登录。...

    SQL Server 2000 重新安装失败的解决办法

    在使用 SQL Server 2000 的过程中,可能会遇到重新安装失败的问题,这是由于卸载 SQL Server 之后,重新安装时无法安装成功,安装程序在“安装程序正在启动服务器并安装您选择的配置”时无响应。本文档将详细介绍...

    解决SQL Server2000 SP4中问题

    在SQL Server部署中,I/O阻塞和延迟是两个严重的问题,它们可能导致数据库性能急剧下降,表现为响应时间延长、锁等待、资源过度使用等现象。这些问题通常由硬件故障、软件配置不当、驱动程序问题或固件设置引起。 ...

    xp安装sql server 2000企业版

    在开始安装之前,请确保已经获取到以下两个文件: 1. **msdesetup.exe**:这是一个必备的安装程序,用于安装SQL Server 2000的基础组件。 2. **SQL2000-KB884525-SP4-x86-CHS.EXE**:这是SQL Server 2000的SP4补丁包...

    64 位 SQL Server2005 无法链接 32位的sql server 2000

    4. **使用32位客户端工具**:如果问题仍然存在,可能需要在64位环境中使用32位的SQL Server Management Studio (SSMS)或其他客户端工具来连接32位的SQL Server 2000。64位操作系统支持“Wow64”层,可以在其中运行32...

    SQLServer2000安装视频教程---手把手教您安装及配置参数

    - **启动安装程序**:通过双击`SQLserver2000安装教程.exe`来启动安装过程。 - **选择安装类型**:SQL Server 2000提供两种安装类型——个人版和企业版,根据实际需求选择。 - **设置安装路径**:指定SQL Server ...

    sql server 2005创建的数据库文件到sql2000

    本文将详细阐述如何将SQL Server 2005创建的数据库文件迁移到较早版本的SQL Server 2000,并提供具体的操作步骤、注意事项以及可能遇到的问题解决方案。 #### 1. 理解兼容性问题 在开始迁移之前,重要的是理解SQL ...

    windows 8系统下成功安装sql server 2000过程图解.doc

    在Windows 8系统中安装SQL Server 2000可能会遇到一些挑战,因为这两个软件的兼容性问题。然而,通过遵循正确的步骤,可以成功完成安装。以下是一个详细的过程指南: 首先,确认你的系统满足SQL Server 2000的硬件...

    java连接SQL Server 2000和2008用的三个jar包

    在Java编程环境中,连接SQL Server数据库是常见的任务,特别是对于SQL Server 2000和2008这两个广泛使用的版本。为了实现这种连接,开发者通常需要依赖特定的驱动程序,也就是Java Database Connectivity (JDBC) ...

    java 连接SQL Server2000

    解压缩后,你会找到两个jar文件:`sqljdbc.jar`和`sqljdbc4.jar`,它们是连接SQL Server所需的驱动程序。 3. **配置环境**:确保你的Java项目已经包含了这些驱动jar文件,通常是通过添加到项目的类路径中。这使得...

    图文解析SQL Server 2005与2000兼容性

    本文将深入探讨如何在SQL Server 2000主机上安装SQL Server 2005,并分析两个版本之间交互的可能性及其存在的问题。 ### 在SQL Server 2000主机上安装SQL Server 2005 #### 前提条件 - **系统要求**: 主机应至少...

    解决SQLSERVER数据库驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接问题JAR包

    在SQLSERVER数据库的使用过程中,有时会出现一个棘手的问题,即驱动程序无法通过安全套接字层(SSL)加密与SQL Server建立安全连接。这个问题通常表明数据库连接在尝试使用SSL进行加密时遇到了障碍,可能影响数据的...

    SQL SERVER 字符集问题之一解决

    在 SQL SERVER 中,我们可能会遇到 equal to 运算中的排序规则冲突问题,例如,使用 Chinese_PRC_CI_AS 和 Chinese_PRC_CS_AS 两个字符集时,出现排序规则冲突。这是因为这两个字符集的排序规则不同,导致在 equal ...

    SQL Server2000 同步复制技术实现步骤

    《如何同步两个SQLServer数据库的内容》可能包含特定场景下的同步解决方案。《在局域网内有两台服务器》可能探讨了网络环境对复制的影响。《SQL 2000 同步过程》和《SQLServer2000同步复制技术实现步骤》将深入解析...

    sql server安装指南

    文档提及了SQL Server 2012的两个特定版本——Developer Edition和Express Edition,并说明了这两种版本的安装指南,但同样适用于SQL Server 2008和2012家族的其他版本。 安装SQL Server的第一步通常是下载安装程序...

    同步两个SQLServer数据库

    在IT领域,数据库同步是一个常见的...在实际工作中,"同步两个SQLServer数据库.doc"文档可能会提供更详细的操作指南、配置示例以及可能遇到的问题和解决方案。请查阅该文档以获取更全面的信息,确保同步过程顺利进行。

    Sql Server 2014 安装包

    此安装包包含两个主要组件:SQL Management Studio和SQL Server Express。 1. **SQL Management Studio (SQLManagementStudio_x64_CHS.exe)**: SQL Management Studio是SQL Server的一个集成开发环境,它为管理员...

    SQL SERVER 2000开发与管理应用实例

    本书不但融合了作者在使用SQL Server 2000过程中遇到的各种常见问题和应用案例,还总结了作者几年来在CSDN 社区SQL Server版所解决的大量问题,面向实际项目需求,涉及不同类型的应用,能够多角度地引导读者学习相关...

    SQL SERVER 发布/订阅 数据同步

    2. **网络配置**:使用`telnet`命令验证两个服务器之间的网络连接性,确保1433端口可以相互访问。如遇到问题,则需要在`hosts`文件中添加目标服务器的IP地址和主机名映射。 3. **用户权限设置**:确保操作用户拥有...

Global site tag (gtag.js) - Google Analytics