版本信息
检查当前所有已安装的数据库产品的版本信息
运行SQL查询分析器,执行
select @@version
按F5
补丁
1. 检查数据库补丁安装情况
运行hfnetchk
2. 补丁下载
1) 最新补丁下载地址是:
http://www.microsoft.com/SQL/downloads/default.asp
2) 安装补丁详细操作请参照其中的readme文件
检查系统文件是装置在 NTFS 分区
看SQL SERVER安装盘符的属性
默认用户状态及口令更改情况
查看用户状态
运行SQL查询分析器,执行
select * from sysusers
Select name,Password from syslogins where password is null order by name # 查看口令为空的用户
按F5
更改帐户口令
运行SQL查询分析器,执行
Use master
exec sp_password ‘old_password’,’new_password’,accounname
按F5
存储过程
停用不必要的存储过程,可能会造成企业管理器一些功能特性的丢失。
XP_cmdshell
Sp_OACreate
Sp_OADestroy
Sp_OAGetErrorInfo
Sp_OAGetProperty
Sp_OAMethod
Sp_OASetProperty
Sp_OAStop
XP_regaddmultistring
XP_regdeletekey
XP_regdeletevalue
XP_regenumvalues
XP_regremovemultistring
注意 :这里列出 xp_regread/ XP_regwrite的移除会影响一些主要功能包括日志和SP的安装
p_sdidebug
XP_availablemedia
XP_cmdshell
XP_deletemail
XP_dirtree
XP_dsninfo
SQL Server 安全加固手册共享