当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: Microsoft SQLServer是一个c/s模式的强大的关系型数据库管理系统,应用领域十分广泛,从网站后台数据库到一些MIS(管理信息系统)到处都可以看到它的身影。
 

 

 ·soa控制简介    »显示摘要«
    摘要:window.location.href=http://www.ibm.com/developerworks/cn/webservices/ar-servgov/index.html?s_tact=105agx52&s_cmp=09-w-cto;......
 ·soa实施注意事项    »显示摘要«
    摘要:soa系统方法论soa是一种需要改变it提供方式的长期战略,它不仅涉及到it系统的构建模式,同时也涉及业务流程架构和业务的管理运作模式;另一方面,soa又是一种立竿见影的企业it战略,它必须对企业业务的改变做出迅速响应。因此,要使soa的好处得到充分体现,就必须很好地平衡长期目标和短期业务需求之间的关系。利用帮助众多全球500强企业成功实施soa的经验,bea总结出完整的、经过实践检验的soa域模型方法论,帮助企业从业务和it两个方面来规划soa的实施。 ......


SA弱口令带来的安全隐患

存在microsoft sql server sa弱口令漏洞的计算机一直是网络攻击者青睐的对象之一,通过这个漏洞,可以轻易的得到服务器的管理权限,从而威胁网络及数据的安全。作为网络管理员,我们可不能不闻不问,一定要弄清楚这其中的起因、经过与结果,才能有的放矢,做到更为有效的防范,下面我就详细的向大家介绍一下。

存储过程是存储在sqlserver中的预先写好的sql语句集合,其中危险性最高的扩展存储过程就是xp_cmdshell了,它可以执行操作系统的任何指令,而sa是microsoft sqlserver的管理员帐号,拥有最高权限,它可以执行扩展存储过程,并获得返回值,比如执行:exec master..xp_cmdshell net user test 1234 /add与exec master..xp_cmdshell net localgroup administrators test /add这样对方的系统就被添加了一个用户名为test,密码为1234,有管理员权限的用户,如图一所示。 【相关文章:运行多个MYSQL服务器

microsoft sqlserver是一个c/s模式的强大的关系型数据库管理系统,应用领域十分广泛,从网站后台数据库到一些mis(管理信息系统)到处都可以看到它的身影。网络中利用microsoft sqlserver sa弱口令入侵的核心内容就是利用microsoft sqlserver中的存储过程获得系统管理员权限,那到底什么是存储过程? 【扩展阅读:MYSQL日志文件维护

图一(点击看原图) 【扩展信息:需要避免的MYSQL客户机程序设计错误

560)this.style.width=560; onmousewheel = javascript:return big(this) alt="" src="/files/uploadimg/20060320/1505220.jpg" width=460 border=0>

现在你应该明白为什么得到sa密码,就可以得到系统的最高权限了吧。而往往不少网络管理员不清楚这个情况,为自己的sa用户起了一些诸如1234,4321等简单的密码,甚至根本就不设置密码,这样网络入侵者就可以利用一些黑客工具很轻松的扫描到sa的密码,进而控制计算机。


...   下一页
    摘要:国内金融行业等企业在激烈的竞争环境中都必须面对复杂多变的信息化应用问题。如何拥有一个灵活的it架构,快速开发部署业务应用系统,满足甚至引导市场需求,已成为关键。 soa 使it与业务紧密结合如何实现以上目标?面向服务的架构(soa)提供了有效的途径。 soa(面向服务的架构)是构建企业软件架构的一种方法,它的基本思想是以服务为核心,将企业的it资源整合成可操作的、基于标准的服务,使其能被重新组合和应用。在soa架构中,所有应用能够通过标准化的服务接口连接起......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE