現(xiàn)在用MSSQL的地方太多了,有很多做技術(shù)的個(gè)人電腦上也安裝SQL專業(yè)版,因?yàn)樗玫亩啵玫娜硕贾溃琒QL有個(gè)超級(jí)用戶sa,此用戶默認(rèn)情況下,它指派給固定服務(wù)器角色 sysadmin,并不能進(jìn)行更改。一般懂點(diǎn)安全問(wèn)題的技術(shù)人員都會(huì)把這個(gè)密碼修改掉,但修改再?gòu)?fù)雜的密碼都不是絕對(duì)安全的,一些暴力破解軟件,菜鳥都會(huì)用。
那怎么辦呢,最好的辦法就是刪除或改名,下面提供方法.
為了加強(qiáng)安全把默認(rèn)的sa用戶更改掉,安全性會(huì)有大幅提升。
Alter LOGIN sa DISABLE
Alter LOGIN sa WITH NAME = [新用戶名]
修改SA用戶名:
一:在企業(yè)管理器中右擊:(local)(windows NT),選屬性,選擇“服務(wù)器設(shè)置”,在服務(wù)器行為中的“允許對(duì)系統(tǒng)目錄直接進(jìn)行修改”前面的方框打鉤。再點(diǎn)確定。
二:再打開查詢分析器,登陸進(jìn)去(呵呵,隨便你用什么帳號(hào)進(jìn)去,不過(guò)可一定要在master數(shù)據(jù)庫(kù)中有db_owner的權(quán)限)輸入
復(fù)制代碼 代碼如下:
update sysxlogins set name='你要改成的名字' where sid=0x01
update sysxlogins set sid=0xE765555BD44F054F89CD0076A06EA823 where name='你要改成的名字'
,OK,執(zhí)行成功,轉(zhuǎn)道企業(yè)管理器中刷新安全性中的登陸,看看,sa是不是變成你自己想修改的用戶了
刪除SA用戶:
修改方法需要利用的存儲(chǔ)過(guò)程sp_configure,sp_configure顯示或更改當(dāng)前服務(wù)器的全局配置設(shè)置。
語(yǔ)法:
打開查詢分析器,輸入
sp_configure [ [ @configname = ] 'name' ]
[ , [ @configvalue = ] 'value' ]
實(shí)例:
復(fù)制代碼 代碼如下:
sp_configure 'allow updates', 1
go
RECONFIGURE WITH OVERRIDE
go
好拉,這樣我們就可以更新系統(tǒng)表拉,接下來(lái)和前面的做法一樣拉 update sysxlogins set name='你要改成的名字' where sid=0x01,然后再刪除"你改名后的那個(gè)名字"
不過(guò)要注意在 sp_configure 上沒有參數(shù)(或只有第一個(gè)參數(shù))的執(zhí)行許可權(quán)限默認(rèn)授予所有用戶。有兩個(gè)參數(shù)的 sp_configure(用于更改配置選項(xiàng))的執(zhí)行許可權(quán)限默認(rèn)授予 sysadmin 和 serveradmin 固定服務(wù)器角色。RECONFIGURE 權(quán)限默認(rèn)授予 sysadmin 固定服務(wù)器角色和 serveradmin 固定服務(wù)器角色,并且不能傳輸。