从安全角度应该让MSSQL和MYSQL必须运行在普通计算机用户权限下,而不是system用户或adm用户下,否则后果不堪设想!
MYSQL设置方法:
=====================================
1. 建立用户(用计算机管理器);
先创建一个帐户如:mysql设置好密码,记住密码,分配好组,如GUETST
2. 在分配其他必须权限,此处如果配置不好SQL将无法启动(例:mysql装在D盘)
右键点D盘,属性,安全,高级,添加,输入创建的帐户名,选择:只有该文件夹,勾上:读取权限(倒数第三个),点确定。
3. 在系统服务中配置该用户启动;
在运行里输入Services.msc回车打开服务面板,找到Mysql服务点右键属性,点登陆,登陆身份以你新建的Mysql用户登陆输入:.\帐号名,输入密码,点确定然后应用重启Mysql服务即可。
MSSQL设置方法:
=====================================
1. 建立用户(用计算机管理器);
先创建一个帐户如:mssql设置好密码,记住密码,分配好组,如GUETST
2. 在分配其他必须权限,此处如果配置不好SQL将无法启动(例:mssql装在D盘)
右键点D盘,属性,安全,高级,添加,输入创建的帐户名,选择:只有该文件夹,勾上:读取权限(倒数第三个),点确定。

3. 在sql 2000企业管理器中配置该用户启动;
右键点我的电脑,管理,服务和应用程序,Microsoft SQL Servers,对着MSSQL点右键,安全性,最下面:
启动服务帐户,选择本帐户,输入:.\帐号名,输入密码,点确定,就OK了
4. 删除危险存储过程,方法如下:
删除MSSQL危险存储过程的代码
执行以下操作,一般不会影响其他操作,只是删除了比较危险的几个存储过程,一般我们也用不太到!这仅对于做虚拟主机的朋友来说的安全配置方法!如果人个,企业,就不必这样做了,有时这些功能也是用到比较多的!
drop PROCEDURE sp_makewebtask
exec master..sp_dropextendedproc xp_cmdshell
exec master..sp_dropextendedproc xp_dirtree
exec master..sp_dropextendedproc xp_fileexist
exec master..sp_dropextendedproc xp_terminate_process
exec master..sp_dropextendedproc sp_oamethod
exec master..sp_dropextendedproc sp_oacreate
exec master..sp_dropextendedproc xp_regaddmultistring
exec master..sp_dropextendedproc xp_regdeletekey
exec master..sp_dropextendedproc xp_regdeletevalue
exec master..sp_dropextendedproc xp_regenumkeys
exec master..sp_dropextendedproc xp_regenumvalues
exec master..sp_dropextendedproc sp_add_job
exec master..sp_dropextendedproc sp_addtask
exec master..sp_dropextendedproc xp_regread
exec master..sp_dropextendedproc xp_regwrite
exec master..sp_dropextendedproc xp_readwebtask
exec master..sp_dropextendedproc xp_makewebtask
exec master..sp_dropextendedproc xp_regremovemultistring
在查询分析器里执行就可以了。
如果不这样做,数据库用户可以用BACKUP DATABASE指令上传***到何任system用户有写入权限的目录中!
否则你的用户可以用
select * from ***表名 into dumpfile 'c:\\***.exe';
在任何system有写入权限的目录写入***
=====================================

转载于:https://blog.51cto.com/guailele/363311

MYSQL及MSSQL安全设置相关推荐

  1. MySQL到MsSQL的迁移工具——SSMA

    SQL Server迁移助手(SSMA)团队开发了针对MySQL的迁移助手Microsoft SQL Server Migration Assistant 2008 for MySQL.微软同时发布了 ...

  2. MySQL和MSSQL的区别

    mysql支持enum,和set类型,sql server不支持 mysql不支持nchar,nvarchar,ntext类型 mysql的递增语句是AUTO_INCREMENT,而mssql是ide ...

  3. mysql迁移到mssql工具_mysql转mssql工具-mysql to mssql(迁移mysql至mssql数据库) 4.3 官方版 - 河东下载站...

    mysql转mssql工具是一款功能比较丰富的数据库转换软件,从软件的名字上就能知道他的主要功能就是将mysql数据库的资源文件以及数据库的代码转换到MSSQL数据库上,让用户在修改或者是编译MSSQ ...

  4. mysql快速迁移数据sql_使用Navicat Premium工具快速迁移数据方法 适用于mysql及mssql数据库...

    前言:在工作中,经常遇到将mysql或mssql数据库从其他服务器转移到新服务器,一般常规操作方法是在原来数据库处导出,然后在新的数据库中导入,这种方法也是可以的,但数据会下载到本地进行中专,下面介绍 ...

  5. linux mysql设置数据库utf_Linux系统下MySQL数据库服务器字符集设置

    Linux认证考试:Linux系统下的MySQL数据库服务器字符集设置 启动MySQL后,以root登录mysql isher@isher-ubuntu:~$ mysql -u root >sh ...

  6. MySQL远程表访问设置

    MySQL远程表访问设置 本博文转载自          http://blog.itpub.net/9406448/viewspace-223946 ---- 官网上的信息 使用MySQL FEDE ...

  7. MYSQL 5.6安装设置中英文翻译

    网络翻译措辞可能会有不当,欢迎指出. NOTE: RUNNING ALL PARTS OF THIS SCRIPT IS RECOMMENDED FOR ALL MySQL SERVERS IN PR ...

  8. mysql设置参数不生效_关于mysql的wait_timeout参数 设置不生效的问题【转】

    关于wait_timeout 有一次去online set wait_timeout 的时候发现改了不生效,如下: mysql> show variables like 'wait_timeou ...

  9. mysql的collation区分大小写设置

    mysql的collation区分大小写设置 mysql数据库在做查询时候,有时候是英文字母大小写敏感的,有时候又不是的,主要是由于mysql的字符校验规则的设置.通常默认是不支持的大小写字母敏感的, ...

最新文章

  1. Android Studio 中删除项目和项目找回------ Project Structure的使用
  2. MySQL修改root密码的各种方法整理
  3. 工程狮爸爸如何准备儿童节礼物?
  4. VC,VB程序button、图标样式美化
  5. java静态代码块的作用域_java基础之面向对象
  6. session.merge 缓存不更新_这几个缓存更新的设计你都知道吗?
  7. 部署java项目_企业最看重什么样的Java人才?
  8. 为什么不懂技术的人可以做产品经理?
  9. 贺利坚老师汇编课程57笔记:CMP和JXXX配合实现条件转移指令if
  10. Mybatis高级映射一对多查询
  11. Java判断质数(素数)
  12. delphi 数据库_Delphi数据库编程初学者指南
  13. kindle看pdf乱码_Kindle 3 使用手记(3) - kindle系统之乱码、txt、mobi和pdf
  14. 英文科技论文时态及其他需要注意的小问题
  15. badboy 录制脚本,提示:“当前页面的脚本发生错误”
  16. 个人运营app需要多少钱【费用】
  17. 2020-01-16
  18. HTML5期末大作业:动漫人物介绍网站设计——哆啦A梦(5页) HTML+CSS+JavaScript 学生动漫网页设计模板下载 哆啦A大学生HTML网页制作作品 简单漫画网页设计成品...
  19. 关于升级win10 右键卡顿的解决方法
  20. 浅谈蛇形走线怎么用,你知道吗?

热门文章

  1. 利用Matplotlib绘制莫比乌斯带
  2. 计算机教室场地技术条,特殊教育学校功能室建设标准
  3. 什么是套利?什么是套利交易
  4. 低学历能学单片机吗?听听过来人的说法
  5. 链式存储【C语言单链表】
  6. 小游戏推广项目,适合新手操作的网路项目
  7. Pytorch 如何计算三角函数
  8. Linux mint 换中文字体,Linux mint 全局字体不统一,楷体无法更换问题
  9. 小鸟云产品/服务初体验
  10. 软件开发可行性分析九个流程的理解