国产精品一久久香蕉产线看-国产精品一区在线播放-国产精品自线在线播放-国产毛片久久国产-一级视频在线-一级视频在线观看免费

SQL Server數據庫被掛馬怎么辦

時間:2022-06-27 23:25:30 數據庫操作系統 我要投稿
  • 相關推薦

SQL Server數據庫被掛馬怎么辦

  案例:一個網站遭遇入侵,破壞相當嚴重,SQL數據庫被掛馬,所有的表里面大部分字段都被多次重復插入掛馬代碼,查看日志,還好沒有涉及到服務器的安全,只是數據庫那里出現了很多異常警告而已,網站確實存在漏洞

  沒有辦法,我只得修復數據庫,因為他們沒有數據庫備份,根本就沒有辦法還原數據庫啊,何況連事務日志都沒有開啟,試著恢復了幾次都不成功,恢復數據庫沒有一點希望,我只得乖乖的幫他們清理掛馬代碼,不可能手工刪除掛馬代碼,畢竟數據太大了,不可能去直接修改,通過四處搜尋得到了一個勉強有效的解決辦法,每個表里面去執行一下這個sql語句:

  tablename set @ziduanming =replace(cast(@ziduanming as var8000)),' ',null)

  上面的sql語句可以對應修改表,字段名,和替換內容。

  其實,sql數據庫掛馬是一種較新的掛馬方法,只要網站存在注入,并且連接數據庫是db owner權限就可以進行數據庫掛馬,估計這次攻擊的流程應該是自動化的,通過先進的掃描技術批量收集到幾萬網站的SQL注入漏洞,針對漏洞攻擊,進行自動化的SQL注入掛馬。這次應該有很多網站遭殃了,asp+mssql的是主要被攻擊對象!

  SQL Server數據庫掛馬的解決辦法:

  正確清理木馬,注意數據庫不能隨便修改或刪除,被掛上馬后,更需要謹慎的操作。建議,先備份然后再小心清理。

  如果以前沒有備份的話,就利用我上面的sql命令進行修復,

  如何預防SQL數據庫掛馬:

  1、清理網站上所有注入點。

  2、為網站配置可靠的防注入程序。

  3、最好在網站源碼中做好過濾,在數據庫中限制字符的類型和長度。

  4、養成經常備份數據庫的習慣。大家可能無法保證天天備份數據庫,但也會保證每周備份一次,如果有時間保證天天備份數據庫。

  5、最好是請專業的網站安全公司,對您的站和服務器做徹底的安全評估。

【SQL Server數據庫被掛馬怎么辦】相關文章:

SQL Server數據庫實訓總結11-18

[轉]win 7 下 SQL server 2008試用期到期的解決問題07-13

SQL數據庫制作考務管理系統實驗報告07-03

SQL面試題07-12

sql語句面試題07-13

Oracle 之 SQL面試題07-13

學車平時練得好考試卻掛科要怎么辦07-03

SQL語句查詢的考試題分析07-03

騰訊公司的一個sql題07-13

Windows 2000 server光盤安裝系統圖解教程06-29

主站蜘蛛池模板: 亚洲日本一区二区三区在线不卡 | 亚洲免费a| 曰批全过程免费视频观看软件 | 成人在线黄色 | 久久精品成人免费网站 | 99毛片| 免费一级α片在线观看 | 一区二区不卡免费视频 | 三级免费毛片 | 午夜精品久久久久久久 | 成年网站在线观看视频 | 在线精品播放 | 高清国语自产拍免费视频国产 | 免费观看呢日本天堂视频 | 又色又爽又黄的视频网站 | 黄网站www | 午夜免费观看_视频在线观看 | 色伦网 | 欧美色图亚洲综合 | 亚洲黄色影片 | 免费看国产黄色片 | 夜间福利影院 | 天堂婷婷 | 波多野结衣视频在线观看 | 37pao成人国产永久免费视频 | 噜噜色.com | 最近2019中文字幕大全第二页 | 夜夜精品视频一区二区 | 欧美日韩国产高清视频 | 日韩在线视频免费不卡一区 | 老司机毛片 | 国产成人精品精品欧美 | 国产天堂网 | 视频一区在线观看 | 欧美激情欧美狂野欧美精品免费 | 欧美日韩极品 | 激情在线观看视频免费的 | 天天爽夜夜爽免费看 | 欧美+日本+国产+在线观看 | 中文字幕高清免费不卡视频 | 高清欧美在线三级视频 |