免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2262 | 回复: 0
打印 上一主题 下一主题

删除master库中不安全的扩展存储过程 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-12-04 08:03 |只看该作者 |倒序浏览
--删除master库中不安全的扩展存储过程
use master
go
--它可以直接运行系统命令--------------------------------------------------
execute sp_dropextendedproc \'xp_cmdshell\'
go
--对安全有威胁的OLE存储过程-----------------------------------------------
execute sp_dropextendedproc \'sp_OACreate\'
go
execute sp_dropextendedproc \'sp_OADestroy\'
go
execute sp_dropextendedproc \'sp_OAGetErrorInfo\'
go
execute sp_dropextendedproc \'sp_OAGetProperty\'
go
execute sp_dropextendedproc \'sp_OAMethod\'
go
execute sp_dropextendedproc \'sp_OASetProperty\'
go
execute sp_dropextendedproc \'sp_OAStop\'
go
--访问注册表的存储过程----------------------------------------------------
execute sp_dropextendedproc \'Xp_regaddmultistring\'
go
execute sp_dropextendedproc \'Xp_regdeletekey\'
go
execute sp_dropextendedproc \'Xp_regdeletevalue\'
go
execute sp_dropextendedproc \'Xp_regenumvalues\'
go
execute sp_dropextendedproc \'Xp_regremovemultistring\'
go
execute sp_dropextendedproc \'Xp_regwrite\'
go
--以下这些存储过程也有一定的安全隐患---------------------------------------
execute sp_dropextendedproc \'sp_sdidebug\'
go
execute sp_dropextendedproc \'xp_deletemail\'
go
execute sp_dropextendedproc \'xp_dirtree\'
go
execute sp_dropextendedproc \'xp_dropwebtask\'
go
execute sp_dropextendedproc \'xp_enumerrorlogs\'
go
execute sp_dropextendedproc \'xp_eventlog\'
go
execute sp_dropextendedproc \'xp_sscanf\'
go
execute sp_dropextendedproc \'xp_findnextmsg\'
go
execute sp_dropextendedproc \'xp_fixeddrives\'
go
execute sp_dropextendedproc \'xp_getfiledetails\'
go
execute sp_dropextendedproc \'xp_logevent\'
go
execute sp_dropextendedproc \'xp_subdirs\'
go
execute sp_dropextendedproc \'xp_makewebtask\'
go
execute sp_dropextendedproc \'xp_readmail\'
go
execute sp_dropextendedproc \'xp_runwebtask\'
go
execute sp_dropextendedproc \'xp_readerrorlog\'
go
execute sp_dropextendedproc \'xp_sendmail\'
go
execute sp_dropextendedproc \'xp_sprintf\'
go
execute sp_dropextendedproc \'xp_servicecontrol\'
go
execute sp_dropextendedproc \'xp_stopmail\'
go
execute sp_dropextendedproc \'xp_startmail\'
go
execute sp_dropextendedproc \'xp_unc_to_drive\'
go
--############################################################
--访问注册表的存储过程中
execute sp_dropextendedproc \'Xp_regread\'
go
--删除后在SQL Server代理的作业中无法看作业的属性
--关系DLL文件为xpstar.dll
--############################################################
--execute sp_dropextendedproc \'xp_grantlogin\'
--go
--无法 将 DROP PROCEDURE 用于 \'xp_grantlogin\',因为 \'xp_grantlogin\' 是 过程。请使用 DROP PROCEDURE。
--execute sp_dropextendedproc \'xp_logininfo\'
--go
--无法 将 DROP PROCEDURE 用于 \'xp_logininfo\',因为 \'xp_logininfo\' 是 过程。请使用 DROP PROCEDURE。
--execute sp_dropextendedproc \'xp_revokelogin\'
--go
--无法 将 DROP PROCEDURE 用于 \'xp_revokelogin\',因为 \'xp_revokelogin\' 是 过程。请使用 DROP PROCEDURE。
--############################################################
--execute sp_dropextendedproc \'xp_msver\'
--go
--execute sp_dropextendedproc \'xp_loginconfig\'
--go
--execute sp_dropextendedproc \'sp_addlogin\'
--go
--execute sp_dropextendedproc \'sp_password\'
--go
--execute sp_dropextendedproc \'sp_addsrvrolemember\'
--go
--############################################################
--恢复扩展存储过程
--sp_addextendedproc \'xp_cmdshell\', \'xpLOG70.dll\'
--sp_addextendedproc \'Xp_regread\', \'xpstar.dll\'
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP