行业动态

了解最新公司动态及行业资讯

当前位置:首页>新闻中心>行业动态
全部 758 公司动态 47 行业动态 66 产品动态 264 使用技巧 382

如何通过数据库降权加固,抵御勒索病毒威胁?

时间:2024-01-08   访问量:1099   来源:畅捷通社区

对SQLServer数据库降权操作,可以使即使在公网暴露、数据库口令被爆破/弱口令等情况下,攻击者依然不能远程下载勒索软件进行勒索、创建高权限用户等操作。为主机提供更强大的安全防御能力。

什么是数据库降权加固

默认情况下数据库的账号拥有过多的权限,是非常危险的。黑客可以通过窃取的数据库的用户名密码,对数据库进行任意的操作。数据库降权加固可以通过设置数据库的用户账号的权限策略,根据用户的业务需求,分配最小的权限,限制用户的访问范围和操作类型等,减少数据库的权限暴露,防止黑客的滥用攻击。

操作方法:

畅云管家操作

image.png

通用操作

这里可能有的权限保护一下几种,例如

根据当前的SQLServer权限记录下来,Default Enabled的值。

以管理员身份打开注册表编辑器。可通过按下 Win + R 键,然后输入 "regedit" 并按 Enter 键来运行注册表编辑器。

导航至以下路径:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesMSSQLSERVER

在右侧窗格中,找到名为 "Type" 的 REG_DWORD 值,并将其双击打开。确保该值的数据为 "0x10",表示服务类型为 "KERNEL_DRIVER"。

创建一个名为 "RequiredPrivileges" 的新字符串值。

创建好之后,如下图

双击打开

根据第一章节,我们记录的Default Enabled的值填进去,如果存在"SeImpersonatePrivilege"和"SeAssignPrimaryTokenPrivilege"值,则删除。以本主机为例,删除后,填入结果如下

存在空格,报错,忽略点击确认。



上一篇:畅捷通T系列产品安全风险提示

下一篇:“万里牛对接T+”接口能够实现万里牛销售出库单协同生成T+销售订单,自动同步库存

发表评论:

评论记录:

未查询到任何数据!

在线咨询

点击这里给我发消息 售前咨询专员

点击这里给我发消息 售后服务专员

在线咨询

免费通话

24小时免费咨询

请输入您的联系电话,座机请加区号

免费通话

微信扫一扫

微信联系
返回顶部