设为首页 收藏本站
| 数控仿真 | 技术文章 | 公路造价 | 文档管理软件 |
| 幸运之门彩票网 | 彩票新闻 | 免费招聘 | 百科问吧 | 百姓族谱 | 小游戏网 |
2008年奥运会马术比赛场地是在哪里?
文档管理 | 数据库技术 | 全文检索 | 中文分词 | 文件格式 | Lucene | FireBird | IIS | 免费小游戏 | 彩票论坛
Google
北京紫气东来网络公司 > 技术文章 > 数据库技术 > SQL SERVER7.0的远程连接问题
数据库技术 | FireBird | My SQL |
SQL SERVER7.0的远程连接问题

发表:北京紫气东来网络公司www.chianwiss.com,本文被阅读:1
在发现了global.asa+.htr的bug之后,往往sql server数据库的ID和密码以明文的形式暴露在我们眼前,(写程序时候应该注意啦!)我试过几个国内知名的网站,象蚁盟的,都可以得到他的数据库密码。于是如何进一步取得数据库的控制权限成为我们关注的问题。
有的朋友常常有了密码确连不进对方主机,下面我来说说连接时候需要注意的问题和步骤,抛砖引玉,希望大家把好的方法公布出来,让我们一起进步。

SQL server的两种验证模式:NT验证模式和混合安全模式。

当用户使用Query analyzer登陆到sql server时,系统将提示用户提供登陆名和口令。缺省情况下,登陆名SA。口令为空。用户登陆到sql server后,可以访问服务器上的每一个数据库。一般只有一个数据库被设置为登陆名的缺省数据库,当Query analyzer启动后,该数据库自动使用。
在NT验证模式下登陆,sql server检测当前使用的NT用户帐号,并在syslogins表中查找该用户,以确定用户是否有权限登陆,这种方式用户不必提供密码或登陆名让sql server验证。其实,sql server是从RPC连接中自动获得登陆过程的NT用户信息,即用户必须使用RPC连接登陆才能进行sql server的NT验证。
混合安全模式:这是常用的模式,因为它允许以sql server验证方式或NT验证方式来进行连接,这种模式可以更好的适应各种用户的环境,也是我们可以进入对方数据库的入口。如果我们使用TCP/IP Sockets进行登陆验证,sql server将使用sql server验证模式,如果使用命名管道,sql server将使用NT验证模式。那么,sql server 的验证模式怎么处理登陆名的登陆呢?首先,在syslogins表中检测输入的登陆名和密码,如果存在,且密码正确,则可以登陆。这种模式下我们必须提供登陆名和密码来让sql server检验。当然!我们现在已经知道了他的USERID和PWD,嘿嘿!

SQL server 的验证模式和NT注册表

验证模式的设置保存在NT注册表的HKEY_LOCAL_MACHINE\software\microsoft\MSSQLServer\MSSQLServer中的loginmode中,如果该键值为0,则使用混合安全模式,为1,则使用NT验证模式。缺省为0。
这也是为什么大多数主机我们可以顺利连接的原因。

了解了登陆的基本过程,下面我来说说sql server远程连接的步骤:

首先,ping 他的域名得到 IP,在client network utility中添加一个TCP/IP型的server alias,注意不要改变端口号,用默认的就可以。
然后在sql server组中添加一个新的主机,把IP地址、SA和PWD填入就可以了。
值得注意的问题是,只有取得了SA即管理员权限的才可以对整个数据库进行操作,只有一个表的密码是不行的,肯定连接失败。
在SQL server中,是可以设置禁止远程连接的。方法如下:
在SQL server管理中设置属性,点连接,把allow other sql servers to connect前的勾去掉就可以了。
另外,如果sql server的版本不同有时侯也会造成连接失败。

最后,给大家一个很烂的主机玩玩,(别说是我说的,呵呵!要不下次不给了!)
61.132.16.68 uid=sa;pwd=tj3860315$
记住不要搞什么破坏!全当练练手。要不人家找到了你麻烦可就大了!


以上仅代表个人观点,有什么不正确的地方,请各位大哥大姐兄弟朋友老少爷们儿指教!

wiss文档协同管理系统三分钟解决一切文档管理的烦恼!!!
WiSS 产品更多功能http://www.chinawiss.com/product.htm

 北京紫气东来网络公司 > 技术文章 > 数据库技术
·LINUX环境主要数据库简介 (5)
·ORACLE数据的异地自动备份 (5)
·微软发布SQL SERVER 2000 安全工具 (5)
·SQL SERVER补丁版本的检查和安装过程中常见问题 (5)
·MYSQL数据库的安全配置、实用技巧 (5)
·SQLSERVER 2005中如何列所有存储过程 (10)
·微软发布SQL SERVER 2000 安全工具 (5)
·SQL SERVER补丁版本的检查和安装过程中常见问题 (5)
·MYSQL数据库的安全配置、实用技巧 (5)
·SQL SERVER 2000自带"备份"功能对关键数据库备份 (5)
·数据库基础:利用图形界面 从SQL导入导出到MYSQL (5)
·ASP漏洞全接触---SQL注入一般步骤与注入常用函数 (5)
·原来如此! 一次特殊的SQL SERVER数据库安装奇遇 (5)
·数据库知识: 详述 SQL SERVER 补丁安装常见问题 (5)
·数据库应用知识: 改善SQL SERVER内存管理小技巧 (4)
 最新文章
·SQL SERVER7.0的远程连接问题
·LINUX环境主要数据库简介
·ORACLE数据的异地自动备份
·微软发布SQL SERVER 2000 安全工具
·SQL SERVER补丁版本的检查和安装过程中常
·MYSQL数据库的安全配置、实用技巧
·据库安全:保证ORACLE数据库安全性的策略
·正确设计关系数据库中保存大量XML文档的
·SQL SERVER 2000自带"备份"功能对关键数
·数据库基础:利用图形界面 从SQL导入导出
·数据库知识: 如何备份与恢复WIN 2003的
·数据库小知识: 关于 ORACLE 数据库的启
·ASP漏洞全接触---SQL注入一般步骤与注入
·原来如此! 一次特殊的SQL SERVER数据库
·数据库安全小知识: ORACLE数据库的灾难
·数据库安全: 并入子网后为什么无法连接
·数据库知识: 详述 SQL SERVER 补丁安装
·数据库安全防护: 数据库系统防黑客入侵
·数据库应用知识: 改善SQL SERVER内存管
·数据库安全:在SQL SERVER中进行快速删除
·数据库安全:ORACLE也受伤 注入漏洞的发
·数据库安全知识:关于 ORACLE数据库的备
·数据库安全:关于 ORACLE灾难防护的关键
·数据库安全:全面认识数据恢复为你的电脑
·以数据库基本原理 详析邮件服务器邮件存
·数据库应用:MICROSOFT SQL SERVER 连接
·数据库安全:怎样来限制 SQL SERVER指定
·数据库知识:关于MYSQL数据库的用户帐号
·数据库安全:简单介绍SQL SERVER 安全系
·数据库安全:SQL SERVER连接中三个常见的
·应用技巧:用ASP来连接各种不同数据库的
·数据库知识:浅谈数据库初学者 常存在的
·数据库安全:小知识—SQL SERVER 中系统
·数据库安全:十大绝招保护 SQL SERVER数
·数据库应用:在WINDOWS 2000下 优化ORAC
·数据库安全:数据库系统 防止黑客入侵之
·数据库安全:简述SYBASE 数据库安全性的
·安全知识:专家谈补丁管理不是毁掉而是拯
·数据库安全:关于数据库系统 防黑客入侵
·数据库安全:SQL SERVER 数据库安全规划
·数据库知识:SQL SERVER 仍占数据库市场
·数据库知识:数据复制理念 与复制技术面
·数据库知识:MICORSOFT SQL SERVER 2008
·数据库知识:ORACLE 10G DATAGUARD 日志
·数据库知识:SQL SERVER 需要避免的查询
·数据库知识:ORACLE WINDOW服务启动时不
·数据库知识:WINDOWS平台下ONE-OF-PATCH
·数据库安全:实例之ORACLE 监听口令及监
·数据库知识:带你轻松接触一个检测MYSQL
·数据库知识:LINUX自动备份MYSQL数据库
 热门文章
·PDF转成WORD TXT EXCEL RTF软件
·对PDF文件的文本抽取(PDFBOX处理中文PDF
·PDF与WORD之间提取和转换经验浅谈
·JAVA抽取WORD和PDF格式文件的四种武器
·行政管理部门的职责与权利是什么?
·用C#制作PDF文件全攻略
·LUCENE索引文件格式分析
·如何整理好公司文档?
·再谈关于软件开发中的文档管理
·希望PDFLIB TET― 理想的文本提取软件包
·LUCENE系统结构分析
·DELPHI与WORD之间的融合技术
·电子文档管理
·C#抽取WORD文档内容
·怎么整理才有效讲文档保存好归类好?
·从HTML文件中抽取正文的简单方案
·VC实现类似EXCEL文件夹式样的标签控制
·中文分词技术三种歧义
·全文检索核心:几款免费中文分词模块介绍
·中文分词技术详解
·全文检索概念
·ANNOTATED LUCENE(中文版)
·电子文件归档与管理规范 GB/T 18894-200
·天灾还是人祸,让你知道最爱是谁?
·LUCENE的应用、特点及优势
·数据库的三重境界
·中文分词技术
·软件测试工程师笔试题中数据库试题集锦
·DELPHI自动化控制EXCEL
·软件文档知多少
免费小游戏
宠物连连看

真人美女换装

美女脱衣服

美女胴体猜猜看

调戏床上美女

黄金矿工
时时彩投注
| 2008-10-31 | 首页 | 功能介绍 | 免费下载 | 产品购买 | 在线服务 | 典型应用 | 技术文章 | 联系我们 |