Makale numarası: 313418 - Son Gözden Geçirme: 27 Temmuz 2007 Cuma - Gözden geçirme: 7.5 Boş (NULL) sistem yöneticisi parolasını olan güvenli olmayan bir SQL Server sunucusunda bir solucanı için güvenlik sağlar.
BelirtilerSolucan, "Voyager Alpha boş SQL Server Sistem Yöneticisi (sa) parolaları bulunan ınternet'te yararlanan Force" code-named. Solucan 1433 için bağlantı noktası tarama tarafından SQL Server çalıştıran bir sunucuyu arar. <a1>Bağlantı</a1> 1433, SQL Server varsayılan bağlantı noktasıdır. Solucan, bir sunucu bulursa, boş (NULL) sa parolasıyla ilgili SQL Server'ın varsayılan örneği oturum açmak çalışır. Oturum açma başarılıysa, bir <a0>ınternet Relay Chat (IRC)</a0> kanalındaki korunmasız SQL sunucusunun adresi yayınlar ve sonra yükleme yürütülebilir bir dosya Filipinler'da bir FTP sitesinden çalıştırmayı dener. Sa, bilgisayara ve belirli ortamınıza bağlı kullanıcı yönetici erişimi sağlar olarak SQL Server'a oturum açmayı, büyük olasılıkla diğer bilgisayarlara erişim. Pratik ÇözümBu adımların her biri sistem genelde daha güvenli olmasına yardımcı olur ve herhangi biri tek başına bu solucan, SQL Server çalıştıran sunucunuzu bulaşmasını engeller. Bu adımları standart güvenlik olarak SQL Server kurulumu için "en iyi yöntemler" bir parçası olduğunu unutmayın.
"Bir UNIX veya NT sistem güvenliğinin aşılmasına kurtarma adımları" Microsoft, teknik destek bulmanıza yardımcı olmak üzere üçüncü taraf iletişim bilgilerini sağlamaktadır. Bu bilgiler haber verilmeden değişebilir. Microsoft bu üçüncü taraf iletişim bilgilerinin doğruluğunu garanti etmez.http://www.cert.org/tech_tips/win-UNIX-system_compromise.html (http://www.cert.org/tech_tips/win-UNIX-system_compromise.html) "Yetkisiz kişilerin algılama Denetim" http://www.cert.org/archive/pdf/WIDC.pdf (http://www.cert.org/archive/pdf/widc.pdf) Daha fazla bilgiÖnemli: Bu penetration izin veren SQL Server'da hiçbir hata yok; Bu, güvenli olmayan bir sistem tarafından oluşturulan bir güvenlik açã½ã ° ã½dýr. Aşağıdaki dosyalar, solucanın varlığını belirtin:
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TaskReg SQL Server için varolan anahtarları aşağıdaki kayıt defteri anahtarlarının; solucan tarafından TCP/IP ağ kitaplığını kullanarak bilgisayara erişimi denetlemek için kullanılırlar: SOFTWARE\Microsoft\MSSQLServer\Client\SuperSocketNetLib\ProtocolOrder Solucan, genişletilmiş saklı yordamı solucanı, SQL Server hizmetini çalıştıran hesabı çalıştırma iznine sahip herhangi bir işletim sistemi komutu çalışmasına izin veren xp_cmdshell kullanır.SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo\DSQUERY Bir SQL Server sunucusu güvenliğini sağlama hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitelerini ziyaret edin: http://www.microsoft.com/sql/technologies/security/default.mspx
(http://www.microsoft.com/sql/technologies/security/default.mspx)
http://technet.microsoft.com/en-us/library/bb545450.aspx (http://technet.microsoft.com/en-us/library/bb545450.aspx) Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:313418
(http://support.microsoft.com/kb/313418/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste