SQL Server遺失管理許可權賬號密碼怎麼辦?

来源:https://www.cnblogs.com/kerrycode/archive/2018/04/24/8931386.html
-Advertisement-
Play Games

假如一個SQL Server實例只允許“SQL身份認證”模式登錄資料庫,而糟糕的是你忘記了sa的密碼(sa出於安全考慮應該被禁用,這裡僅僅為了描述問題)或其它具有sysadmin角色的登錄名的密碼?個人就遇到這樣一個案例,HK一同事在一臺測試伺服器安裝了一個測試用途的SQL Server資料庫,然後... ...


假如一個SQL Server實例只允許SQL身份認證模式登錄資料庫,而糟糕的是你忘記了sa的密碼(sa出於安全考慮應該被禁用,這裡僅僅為了描述問題)或其它具有sysadmin角色的登錄名的密碼?個人就遇到這樣一個案例,HK一同事在一臺測試伺服器安裝了一個測試用途的SQL Server資料庫,然後這個同事離職前沒有交接這個測試伺服器任何信息。那現在就麻煩了。我沒有任何許可權,我如何獲取sysadmin的許可權呢?或者還有比較多的場景需要你獲取資料庫的sysadmin許可權,例如你想乾點壞事.... 其實這個問題也不難,只要你有這個SQL Server資料庫的所在的伺服器的操作系統管理員許可權。

 

首先說明一下,下麵腳本在SQL Server 2012、2014環境下都測試過,下麵來一起看看如何在只有操作系統的管理員許可權的情況下獲取資料庫的sysamdin許可權。

 

其實在闡述這個問題前,可能要先說一下賬號([builtin\administrators]),在SQL Server 2005的版本中,資料庫中[builtin\administrators]登錄名預設擁有sysadmin角色,所以,如果是SQL Server 2005資料庫,只要你有操作系統的管理員許可權,那麼其實你就可以以Windows身份認證登錄資料庫(前提是伺服器允許Windows身份認證登錄),登錄後修改sa賬號密碼即可,但是後續版本中都剔除了內置系統帳戶([builtin\administrators])。那麼通常的方法如何做呢?

 

其實只要你有操作系統的管理員許可權,那麼藉助sqlcmd工具,很容易也很簡單就能獲取擁有sysadmin角色的賬號。

 

1:首先必須單用戶模式啟動SQL Server實例(註意,要以管理員許可權運行cmd視窗,否則可能遇到許可權問題),否則sqlcmd就會遇到類似這樣的問題

 

C:\Windows\system32>sqlcmd

Sqlcmd: Error: Microsoft ODBC Driver 11 for SQL Server : Login failed for user '

xxx\xxxx’..

C:\>net stop mssqlserver
The SQL Server (MSSQLSERVER) service is stopping.
The SQL Server (MSSQLSERVER) service was stopped successfully.
 
 
C:\>net start mssqlserver /m"SQLCMD"
The SQL Server (MSSQLSERVER) service is starting.
The SQL Server (MSSQLSERVER) service was started successfully.

image

 

 

2:然後在另外一個cmd視窗使用sqlcmd登錄資料庫

C:\>
 
C:\>
 
C:\>sqlcmd -E
 
1> ALTER LOGIN sa WITH PASSWORD='qWeR123456';
 
2> GO
 
1>

 

參數-E 表示 [-E trusted connection]  預設即是-E,如上所示,進去修改sa的密碼,然後登錄測試發現sa被禁用了,使用SQL語句允許sa登錄即可。如下所示:

 

clip_image001

 

 

clip_image002

 

當然你也可以創建一個賬號授予sysadmin角色。完全沒有問題。

 

C:\>sqlcmd -E
1> CREATE LOGIN [xxx\xxx] FROM WINDOWS WITH DEFAULT_DATABASE=[master], DEFAULT_LANGUAGE=[us_english]
2> GO
1> ALTER SERVER ROLE [sysadmin] ADD MEMBER [xxx\xxx]
2> GO

 

或者SQL認證賬號

 

C:\>sqlcmd -E
1> CREATE LOGIN [test1] WITH PASSWORD=N'Qw123456', DEFAULT_DATABASE=[master], DE
FAULT_LANGUAGE=[us_english], CHECK_EXPIRATION=OFF, CHECK_POLICY=OFF
2> GO
1>
2>
3> ALTER SERVER ROLE [sysadmin] ADD MEMBER [test1]
4> GO
1>

 

 

是否感覺有點太簡單了,太不安全了?  系統管理員輕鬆就獲取了資料庫的管理員許可權。 這個功能怎麼感覺都不太合理!試想,如果系統被入侵了,分分鐘就能獲取資料庫的sysadmin許可權。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 實驗室擬態存儲的項目需要通過LVS NAT模式通過LVS伺服器來區隔內外網的服務,所以安全防護的重心則落在了LVS伺服器之上。筆者最終選擇 通過firewalld放行埠 的方式來實現需求,由於firewall與傳統Linux使用的iptable工具有不小的區別,接下來通過博客來記錄一下firewa ...
  • 昨日公司測試人員需要升級公司伺服器Python,發現公司伺服器上缺失了各種各樣的包。比如open-ssl,python-deve等 1、查看你的Centos版本 2、上傳對應版本的CentOS ISO文件至伺服器 3、創建一個掛載目錄,掛載ISO文件 4、創建yum配置文件 5、然後你就可以安裝那些 ...
  • 搭建gogs 我的機器環境:centos 7 1.安裝git yum install git 2.安裝mysql gogs的數據存在mysql中,需要安裝一個mysql來存數據,當然也有其他的選擇,比如sqllite。 mysql安裝: http://www.cnblogs.com/dingxu/p ...
  • 起因:想修改一下自己電腦上的MySQL的 long_query_time 值,以此來測試 MySQL的慢查詢功能。 可是,無論怎麼改,show variables like 'long_query_time' 命令的結果依然是10(如下圖),修改之後,重啟MySQL依然沒用。 解決方法:最後發現 m ...
  • NoSQL介紹 NoSQL,即not only sql,泛指非關係型資料庫 關係型資料庫,保證數據的完整性、關聯性 id   name   age   salary 非關係型資料庫,不保證數據的完整性、關聯性,對數據的讀寫操作效率高 保證鍵值存儲:key= value ...
  • 以上為資料庫中存儲過程傳入參數為table類型 table類型在資料庫中存在為: 最後在C 實現方式為: ...
  • 超強、超詳細Redis入門教程 轉載 2017年03月04日 16:20:02 轉載 2017年03月04日 16:20:02 轉載自: http://www.h5min.cn/article/56448.htm 這篇文章主要介紹了超強、超詳細Redis入門教程,本文詳細介紹了Redis資料庫各個方 ...
  • 資料庫學習番外篇 神奇的Redis 由於最近呢小猿我找到了自己的女神,所以整個學習計劃都被打亂了,本來想著一天看一張《SQLServer寶典》的。沒成想,我竟然脫離了單身狗的隊伍。 最近準備重新開始我的學習計劃,同時還要準備項目管理的考試,之前還看了幾章python的內容,我知道同時開展所有內容是不 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...