Каковы причины безопасности, по которым расширенная хранимая процедура xp_cmdshell отключена по умолчанию?SQL Server: Почему xp_cmdshell по умолчанию отключен?
ответ
Вы можете найти объяснение в Permissions
разделе SQL Server documentation, где говорится, что:
Поскольку злоумышленники иногда попытка повысить свои привилегии на с помощью xp_cmdshell, xp_cmdshell является отключена по умолчанию.
Более подробное описание вы можете найти в блоге SQL Server Security. Краткая выдержка из состояний в блоге:
Во многих случаях люди позволяют xp_cmdshell и предоставлять доступ к нему без системного администратора принципалов, чтобы выполнять одну или две операции на системе , не понимая, что пользователь с доступом к нему может выполнить любую произвольную команду, а в некоторых случаях, эффективно нагнетать его/ее привилегии сисадмин или даже ящик администратору - очевидно, ситуация , которая меньше, чем хотелось бы. xp_cmdshell действительно трудно контроля эффективен, и даже аудит его использование все еще может позволить злоумышленнику не злоупотреблять свою власть в течение некоторого времени, пока Тропа этого нарушения условий, и в тот момент ущерб может уже быть сделанный.
- 1. SQL Server 2005 xp_cmdshell
- 2. master..xp_cmdshell является blockes на SQL Server
- 3. SQL Server 2000 xp_cmdshell
- 4. Почему DoubleBuffer отключен по умолчанию?
- 5. Почему CORS отключен по умолчанию?
- 6. Почему numlock отключен по умолчанию?
- 7. Почему UIBarButtonItem по умолчанию отключен?
- 8. Почему tcp_tw_reuse отключен по умолчанию?
- 9. Использование xp_cmdshell в SQL Server
- 10. xp_cmdshell доступ в SQL Server
- 11. copy-item using xp_cmdshell в SQL Server
- 12. SQL Server 2008 xp_cmdshell не возвращается
- 13. Почему уровень изоляции моментального снимка отключен по умолчанию?
- 14. SQL Server xp_cmdshell не удается экспортировать данные
- 15. xp_cmdshell в SQL Server Linux Public Preview
- 16. sql server xp_cmdshell echo строка NVARCHAR (MAX)
- 17. xp_cmdshell не работает - Microsoft SQL Server 2000
- 18. SQL EXEC xp_cmdshell
- 19. SQL Server - Значение по умолчанию
- 20. По умолчанию SQL Server Port
- 21. Включить xp_cmdshell не работает
- 22. По умолчанию отключен журнал USN?
- 23. По умолчанию SQL Server IsolationLevel Изменения
- 24. Таблица SQL Server сортируется по умолчанию
- 25. Почему SQL Server не сделал обязательным условие WHERE по умолчанию?
- 26. Почему CONCAT_NULL_YIELDS_NULL задан по умолчанию в SQL Server?
- 27. VB SQL Server Игнорирование значений по умолчанию
- 28. Почему спящий режим batching/order_inserts/order_updates отключен по умолчанию?
- 29. SQL: Почему varchar (50) по умолчанию?
- 30. CheckBox по умолчанию отключен в TreeTableView