当前位置: 代码迷 >> Sql Server >> 数据库再度被入侵。
  详细解决方案

数据库再度被入侵。

热度:47   发布时间:2016-04-24 09:33:27.0
数据库再次被入侵。。。。。
数据库所有内容被改的乱七八糟

SQL Server禁用sa
修改1433端口
杀毒 修改windows密码 数据库密码

都没用。

是不是在里面写了什么执行计划?怎么查?




------解决思路----------------------
用触发器限制IP登陆
------解决思路----------------------
查看一下登录日志
------解决思路----------------------
从网络开始一层一层筛查
------解决思路----------------------
不会吧,这么嚣张。

能通过防火墙,只允许固定的ip来连接你的数据库服务器吗?
------解决思路----------------------
数据被改得乱七八糟,有没有可能只是注入
------解决思路----------------------
如果真是SQL注入,也只能用户权限作控制
而注入的人只要执行的只是更新之类的语句,那也防不了

我想就算给每个表加触发器防止添加指定内容
注入的人只要改变文本那也没用啊

对SQL注入最好的办法,还是到程序上去修改,如果不是自己的程序,就退回到厂方去
  相关解决方案