sql注入找到后台密码登陆提示密码错误

sql注入找到后台密码登陆提示密码错误,第1张

打开SQL,使用sa账户密码登录,登录失败,报18456错误;
2改为使用windows身份验证方式,正确登录数据
3进入数据库安全性>>登录名,找到sa,确认sa用户是否有强制密码策略,如有,则取消;
4找到sa用户状态,将是否允许连接到数据库引擎设置为“授予”,然后账号是已启用状态。完成设置。
5返回数据库,选择数据库资源服务鼠标右键,找到属性,进入服务器属性配置,在安全性找到服务器身份验证,勾选SQL Server 和 Windows 身份验证模式。
6完成配置,确认后,提示重启SQL Server后,更改才生效。
7回到桌面,找到计算器,右键找到管理点击进入计算机管理,找到SQL Server服务,重新启动。
8最后,合作sa账户密码再次登录,成功登录。

登录帐号对于服务器而言的,数zhidao据库用户是针对特定数据库来讲的。就相当于一个房间里放着很多保险柜,你有房门钥匙了,专必须得有每个保险柜的钥匙才能从保险柜里取东西。登录帐户是房门钥匙,数据库用户是保属险柜钥匙。

数据库的安全性是指保护数据库以防止不合法的使用所造成的数据泄露、更改或破坏。
安全性问题不是数据库系统所独有的,所有计算机系统都有这个问题。只是在数据库系统中大量数据集中存放,而且为许多最终用户直接共享,从而使安全性问题更为突出。 系统安全保护措施是否有效是数据库系统的主要指标之一。 数据库的安全性和计算机系统的安全性,包括 *** 作系统、网络系统的安全性是紧密联系、相互支持的。
实现数据库安全性控制的常用方法和技术有:
(1)用户标识和鉴别:该方法由系统提供一定的方式让用户标识自己咱勺名字或身份。每次用户要求进入系统时,由系统进行核对,通过鉴定后才提供系统的使用权。
(2)存取控制:通过用户权限定义和合法权检查确保只有合法权限的用户访问数据库,所有未被授权的人员无法存取数据。例如C2级中的自主存取控制(I)AC),Bl级中的强制存取控制(M.AC)。
(3)视图机制:为不同的用户定义视图,通过视图机制把要保密的数据对无权存取的用户隐藏起来,从而自动地对数据提供一定程度的安全保护。
(4)审计:建立审计日志,把用户对数据库的所有 *** 作自动记录下来放人审计日志中,DBA可以利用审计跟踪的信息,重现导致数据库现有状况的一系列事件,找出非法存取数据的人、时间和内容等。
(5)数据加密:对存储和传输的数据进行加密处理,从而使得不知道解密算法的人无法获知数据的内容。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/13342446.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-18
下一篇 2023-07-18

发表评论

登录后才能评论

评论列表(0条)

保存