posts - 710,  comments - 81,  views - 260万
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

在设置服务器的时候,记得用到这个

在SQL SERVER 2000中,可以通过 exec master..sp_dropextendedproc 方法删除系统扩展存储过程。然而,到2005后,因为有些系统扩展存储过程系统也要使用,因此,就不能删除了,可以采用

以下是网上流传的一些“危险”的存储过程

deny execute on [系统扩展存储过程名] to [角色]

deny execute on xp_cmdshell to public
deny execute on xp_dirtree to public
deny execute on xp_fileexist to public
deny execute on xp_getnetname to public
deny execute on sp_oamethod to public 
deny execute on sp_oacreate to public 
deny execute on xp_regaddmultistring to public 
deny execute on xp_regdeletekey to public 
deny execute on xp_regdeletevalue to public 
deny execute on xp_regenumkeys to public 
deny execute on xp_regenumvalues to public
deny execute on xp_regread to public 
deny execute on xp_regwrite to public 
deny execute on xp_readwebtask to public 
deny execute on xp_makewebtask to public 
deny execute on xp_regremovemultistring to public 
deny execute on sp_OACreate to public
deny execute on sp_addextendedproc to public
然后,我们可以通过下列的方法,查看系统扩展存储过程的禁用情况

select dp.NAME AS principal_name,
       dp.type_desc AS principal_type_desc,
       o.NAME AS object_name,
       p.permission_name,
       p.state_desc AS permission_state_desc 
from    sys.database_permissions p
left    OUTER JOIN sys.all_objects o
on     p.major_id = o.OBJECT_ID
inner   JOIN sys.database_principals dp
on     p.grantee_principal_id = dp.principal_id
and p.grantee_principal_id=DATABASE_PRINCIPAL_ID('public')

 

转载自:https://www.cnblogs.com/Luouy/archive/2011/10/13/2210019.html

posted on   itprobie-菜鸟程序员  阅读(142)  评论(0编辑  收藏  举报
编辑推荐:
· AI与.NET技术实操系列:基于图像分类模型对图像进行分类
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
阅读排行:
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 25岁的心里话
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现
点击右上角即可分享
微信分享提示