Memail首页 订阅杂志 广告合作 联系我们
 

微软SQLServer密码管理的六个危险判断


2008年05月12日 21:40  IT168.com




  我使用MBSA检查过SQL Server密码的缺陷,并没有发现什么严重的问题

  Microsoft Baseline Security Analyzer是一个用来根除SQL Server弱点的工具,但他并不完善,特别是在密码破解方面。对于深层的SQL Server和Windows密码破解,我们需要使用第三方软件,如免费的SQLat和SQLninja(可以在SQLPing 3中找到)和Windows密码破解工具,如ElcomSoft's Proactive Password Auditor和Ophcrack。

  此外,使用在SQL Server中使用Windows身份验证并不表示你的密码就是安全的。一些人只要了解如何破解Windows密码,在花一些时间,就可以破解你的密码并控制整个网络。特别是,如果他们使用Ophcrack's LiveCD来攻击一个物理上不安全的Windows主机,比如笔记本电脑或者易可达的服务器,那将变得更加容易。

  你只需担心你主数据库服务器

  我们很容易把关注点集中在自己的SQL Server系统上,而忽略了网络中可能有的MSDE、SQL Serve Express和其它一些可能的SQL Server程序。这些系统可能正在使用不安全的默认设置,甚至根本就没有密码。通过使用SQLPing 3这样的工具来对数据库服务器上的这些系统进行攻击,你将很容易地被破解。

  IT像其他东西一样,你总是被一些细节所打倒。如果可以抛弃这些对SQL Server密码的危险判断,你必将改善你的SQL Server的安全。
共 2 页  [ 1 ] 2

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 浓情蜜意四款献给爱酒人的酒  (05-09)
 舒服又时髦的9款大牌球鞋  (05-09)
 全球限量仅3台宾利个性车  (05-09)
 教授玩家钱文忠:无用之物方有大用  (05-09)
 婚外情:我跟领导玩了8年精神外遇  (05-09)
影视速弟: 音乐天堂:
 美国偶像第七季三强出炉杰森卡斯特  (05-09)
 林申丛林骑士英气勃发《飓风之吻》  (05-09)
 余文乐出席《军鸡》首映透露为求逼  (05-09)
 《第一滴血4》记者见面会史泰龙脸松  (05-09)
 《二十四城记》最后修改中去戛纳没  (05-09)
 王若琳《StartFromHere》形式远比唱  (05-09)
 张岭《女人的歌》跟着这种调调,走  (05-09)
 “可爱公主”张娜拉外国人大唱中国  (05-09)
 娇娇得吴佩慈美丽秘笈唱《单边爱》  (05-09)
 玛丽-布莱姬个唱庆功碧昂斯捧场老公  (05-09)
软件快报: 硬件资讯:
 µTorrent1.8Build10054Beta  (05-12)
 Novell公布SUSELinuxServer11四大特  (05-12)
 Ubuntu配置工具UbuntuTweak0.3.1发  (05-12)
 nLite1.4.5-Final-精简XP安装光盘  (05-12)
 Adobe新版PhotoshopExpress延迟放出  (05-12)
 揭秘世界第一“网吧”建设历程  (05-09)
 300万像素镜头?苹果3G版iPhone细节  (05-09)
 欠费真能欠下天价?解密iPhone荒唐网  (05-09)
 AMD桌面八核“Hydra”:原生设计缓存  (05-09)
 还能红多久?任天堂Wii主机销售持续  (05-09)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·最受关注的联手战谷歌金山词霸初次体验
·Windows平台陷开发困境微软也无奈
·AdobeIllustrator制作3D立体形状教程
·调查结果:Linux系统最需要的是电脑游戏
·OutlookExpress暂时逃过一劫
·未来趋势分析Linux有可能成为javaOS
·4月浏览器调查:IE略微上涨Firefox下滑
·BitCometv1.01多国语言版正式发布
·注册表映像劫持让病毒没脾气!
·盖茨:微软将坚持独立战略短期无收购意向
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明