社区
MS-SQL Server
帖子详情
好恐怖的事,有人在我的数据库里建了一张表,救命啊
HarleyTung
2007-11-06 12:46:14
昨天我去服务器里看数据库,发现多了一张表,表名为kill_kk 里面随便搞了3个字段 。然后我查看属性发现是用sa建立的。然后我就马上把sa密码改掉了。接着把数据库远程连接也给关闭了。我看了下数据没有问题,就是多了一张表。
之前我用采集程序放在别人的电脑上采集数据,然后远程写入到我的数据库里。别人电脑上放着的采集程序连接字符串上有sa以及密码。
请问是什么原因导致这样的情况?我需要如何防范?谢谢!
...全文
216
13
打赏
收藏
好恐怖的事,有人在我的数据库里建了一张表,救命啊
昨天我去服务器里看数据库,发现多了一张表,表名为kill_kk 里面随便搞了3个字段 。然后我查看属性发现是用sa建立的。然后我就马上把sa密码改掉了。接着把数据库远程连接也给关闭了。我看了下数据没有问题,就是多了一张表。 之前我用采集程序放在别人的电脑上采集数据,然后远程写入到我的数据库里。别人电脑上放着的采集程序连接字符串上有sa以及密码。 请问是什么原因导致这样的情况?我需要如何防范?谢谢!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
13 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
零点不睡觉
2008-12-04
打赏
举报
回复
我也中了kill_kk不知道怎么解决,郁闷中.
hb_gx
2007-11-06
打赏
举报
回复
居然把sa的密码写到别人机器上,LZ也真大胆,完全没有一点安全意识,别人知道你的sa密码想做什么事情都行
要写数据只需要一个很简单的权限就可以,新建一个用户,然后指定只能使用某个数据库进入读写,其他根据需要可以完全可以不用给,这样你就算告诉别人密码也不可能做多少事情
HarleyTung
2007-11-06
打赏
举报
回复
要么是 "之前 " 是什么意思? 可以具体点吗?
注入的话那我应该如何防范呢?
fcuandy
2007-11-06
打赏
举报
回复
要么是"之前",要么是注入
HarleyTung
2007-11-06
打赏
举报
回复
一般是定义数据库角色,根据软件需求,给不同角色分配不同权限
建新帐户,给帐户分配不同的角色.
我现在已经这么做了,操作数据库再也不用sa 除非是我自己查看数据库
cxmcxm
2007-11-06
打赏
举报
回复
sa密码不要随便放出
一般是定义数据库角色,根据软件需求,给不同角色分配不同权限
建新帐户,给帐户分配不同的角色.
HarleyTung
2007-11-06
打赏
举报
回复
把所有的查询语句都放在存储过程里,然后执行存储过程,是这样吗?
中国风
2007-11-06
打赏
举报
回复
查询语句最好不要用明码调用,用存储过程封装。。
HarleyTung
2007-11-06
打赏
举报
回复
我没有得罪谁啊,郁闷哦!
programmebird
2007-11-06
打赏
举报
回复
得罪小黑了
HarleyTung
2007-11-06
打赏
举报
回复
我的数据库是sql server 2005 我现在把密码都改了
-狙击手-
2007-11-06
打赏
举报
回复
注入了
samfeng_2003
2007-11-06
打赏
举报
回复
打SP4,关闭端口,如果是远程工具连接维护,比如PCANYWHERE这些的话,那么你就只打开远程连接的端口,和网站端口,数据库端口一定关闭,然后看看进程.如果有陌生的进程注意盘查一下.然后查看WINDOWS用户,有没有陌生用户,也就是你用一些陌生,或者禁止的用户登陆一下,比如GUEST,有的时候权限突破被提升了,这些用户看着有个叉,其实可以登陆的.然后关闭不应该的服务,比如远程注册表修改,一切完毕以后安装合适的防火墙
带你了解Mysql
数据库
死锁
最近在看一些东西sharding-jdbc,突然想写一下
数据库
死锁相关的问题。好像前者后者没什么必要关系哈。 关于
数据库
发生死锁可能很少人遇到过,也可能遇到了看到一个报错你就过去了(因Mysql有检测死锁机制),没当回
事
。我们今天来聊聊死锁。 死锁发生的两个必要条件 1.肯定在多条sql语句执行
事
务操作 2.肯定多个
事
务操作同一数据,并相互等待对方资源 如下图: 左图那两辆车造成死锁了...
MySQL
数据库
讲解,快速了解
数据库
(期末
救命
文章)
快速了解
数据库
的运用,看这一篇就够了!
马士兵 MCA 架构师课程笔记(六十二)
好如果没有显示,主线说话就会多一个隐藏主线去抓下,就是说我们在创建完
一张
表
之后,创建
一张
表
之后。比如说我建
一张
表
,里面有以下几个字段啊,看好了,比如说有id先复制吧,比如创建
表
里面有什么,有name好吧,有age有真的有这四个属性,除了这三也是三个属性,除了三个属性之外。在这个行程记录后面还会包含这三个字段,只不过这三个字段是人为看不到的,或者说你肉眼看不到的,不管你怎么查,你都是查询不到的,实际数据就变成这样子,好的需要注意了,如果我插入条记录之后,就变成了内幕。
plsql 删除一直在执行_崩溃,执行DELETE没加WHERE条件,该怎么办?
点击关注上方“SQL
数据库
开发”,设为“置顶或星标”,第一时间送达干货“
救命
啊,执行DELETE没加WHERE条件,数据还能找回来吗?” ——来自一位操作失误的小伙伴的求救常常有小伙伴在微信群里或私聊我,说自己忘了加WHERE条件,不小心DELETE了整个
表
里的数据,不能回滚的那种,有没有什么办法可以找回?像Oracle这种不自动提交的是可以直接通过回滚或闪回来找回数据的,但是像SQ...
数据库
分库分
表
高可用方案设计
想象一下,你的公司业务像火箭一样起飞,用户数据从几万条飙升到几亿条,单台
数据库
服务器开始喘不过气,查询慢得像蜗牛爬,写入还老是卡住。这时候,分库分
表
就是你的“拆迁队”,把数据打散,分配到多个
数据库
或
表
里,让系统喘口气,重新跑起来。:某电商平台下单流程,订单库写订单,库存库扣库存,物流库生成运单。后来日活涨到500万,扩展到16个库,迁移了60%的数据,花了3天完成。单库的
事
务简单,BEGIN、COMMIT一气呵成,但分布式环境下,跨库
事
务得保证一致性,否则可能出大乱子,比如订单生成了但库存没扣。
MS-SQL Server
34,871
社区成员
254,639
社区内容
发帖
与我相关
我的任务
MS-SQL Server
MS-SQL Server相关内容讨论专区
复制链接
扫一扫
分享
社区描述
MS-SQL Server相关内容讨论专区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章