ID Artikel: 313418 - Kajian Terakhir: 24 September 2011 - Revisi: 2.0 Server SQL Server yang tidak aman yang telah kosong (NULL) sistem sandi administrator memungkinkan kerentanan terhadap cacing
GEJALA Cacing, diberi kode "Voyager Alpha kekuatan," yang diperlukan
keuntungan dari kosong SQL Server sistem administrator (sa) password telah ditemukan di Internet. Cacing mencari
server yang menjalankan SQL Server dengan memindai untuk port 1433. Port 1433
SQL Server port default. Jika cacing menemukan server, mencoba untuk masuk ke
default contoh dari SQL Server dengan kosong (NULL) sa sandi. Jika login berhasil, itu siaran alamat server SQL dilindungi pada saluran Internet Relay Chat (IRC), dan kemudian mencoba untuk memuat dan menjalankan file eksekusi dari situs FTP di Filipina. Log in ke SQL Server sebagai sa memberikan pengguna akses administratif ke komputer, dan tergantung pada lingkungan tertentu Anda, mungkin akses ke komputer lain. TEKNIK PEMECAHAN MASALAH Setiap langkah-langkah di bagian ini akan membantu untuk membuat Anda
sistem yang lebih aman secara umum, dan salah satu dari mereka sendiri akan mencegah ini
cacing tertentu dari menginfeksi server yang menjalankan SQL Server. Catatan
bahwa langkah-langkah ini adalah bagian dari standar keamanan "praktek terbaik" untuk setiap SQL
Instalasi server.
"Langkah-langkah untuk memulihkan dari UNIX atau NT sistem kompromi" Microsoft
menyediakan informasi kontak pihak ketiga untuk membantu Anda menemukan dukungan teknis.
Informasi kontak ini dapat berubah tanpa pemberitahuan. Microsoft tidak
menjamin keakuratan kontak pihak ketiga ini
informasi.http://www.cert.org/tech_tips/win-UNIX-system_compromise.html (http://www.cert.org/tech_tips/win-UNIX-system_compromise.html) "Penyusup deteksi Checklist" http://www.Cert.org/Archive/PDF/WIDC.PDF (http://www.cert.org/archive/pdf/WIDC.pdf) INFORMASI LEBIH LANJUTPenting: Ada tidak ada bug di SQL Server yang memungkinkan penetrasi ini; itu
adalah kerentanan yang dibuat oleh sistem yang tidak aman. The file-file berikut menunjukkan kehadiran cacing:
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TaskReg Kunci registri berikut Apakah ada kunci untuk
SQL Server, dan mereka yang digunakan oleh worm untuk mengontrol akses ke komputer dengan
menggunakan jaringan TCP/IP perpustakaan: SOFTWARE\Microsoft\MSSQLServer\Client\SuperSocketNetLib\ProtocolOrder Cacing menggunakan xp_cmdshell diperpanjang disimpan prosedur, yang mengijinkan cacing ini menjalankan salah
perintah sistem operasi yang memiliki account berjalan SQL Server layanan
izin untuk menjalankan.SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo\DSQUERY Untuk informasi lebih lanjut tentang bagaimana membantu mengamankan server SQL Server, kunjungi Web site Microsoft berikut: http://www.Microsoft.com/SQL/Technologies/Security/default.mspx
(http://www.microsoft.com/sql/technologies/security/default.mspx)
http://technet.Microsoft.com/en-us/library/bb545450.aspx (http://technet.microsoft.com/en-us/library/bb545450.aspx)
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:313418
(http://support.microsoft.com/kb/313418/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasCari Bantuan SekarangTerjemahan Artikel
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas
