AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 283977
Accepted
Mike
Mike
Asked: 2021-01-26 21:02:31 +0800 CST2021-01-26 21:02:31 +0800 CST 2021-01-26 21:02:31 +0800 CST

SQL Server - 如何防止公共连接?

  • 772

今天我们发现我们的两个 SQL Server(都是 2017 CU21)正在接受来自任何随机域帐户的连接,即使是那些绝对没有直接登录或通过 AD 组成员身份访问的那些。

在每台服务器上都有一个用户数据库,允许这些随机域帐户进行连接。

根据我们看到的配置,我们预计任何随机域帐户(即任何在实例上没有登录名的帐户)都会出现登录失败,除此之外,还会阻止连接到用户数据库。

对于这些数据库,来宾帐户被禁用,但我们已经执行了良好的措施:

REVOKE CONNECT FROM guest

这没什么区别。

所以两个问题:

  1. 我们如何关闭/阻止这些公共连接成功?
  2. 什么 TSQL 语句可以向我们展示有问题的配置?

到目前为止我们已经看过的东西:

  • “公共”服务器角色似乎具有默认配置,与我们所有其他不存在问题的服务器相同
  • 来宾用户在所有数据库和服务器上肯定显示为禁用
  • “公共”数据库角色只有我们期望看到的默认权限
  • 每台服务器上只有 1 个用户数据库(加上 master 和 msdb 和 tempdb)可供这些随机帐户访问——所有其他数据库的行为都正常,即帐户无法连接到它们。
  • 数据库包含类型设置为“无”是所有情况。
  • 两台服务器上都没有覆盖所有域用户的登录名

一些上下文:这两个服务器是相关的——它们是同一应用程序的 DEV 和 PROD 服务器。这种配置很可能是出于某种历史原因而故意进行的——但现在在这里工作的人都不知道为什么,所以我们想禁用这种公共访问。

sql-server
  • 4 4 个回答
  • 876 Views

4 个回答

  • Voted
  1. Tibor Karaszi
    2021-01-27T01:20:31+08:002021-01-27T01:20:31+08:00

    根据您的描述,在我看来,CONNECT SQL(或者可能是 CONNECT)权限已分配给公共服务器角色。

    • 4
  2. sepupic
    2021-01-27T00:40:45+08:002021-01-27T00:40:45+08:00

    什么 TSQL 语句可以向我们展示有问题的配置?

    CONNECT SQL由于直接授予它或授予它role/windows group在服务器级别,任何登录都连接到服务器。您应该检查这些角色/组,并通过运行以下代码来模拟您的可疑登录:

    execute as login = 'your_suspected_login';
    
    select *
    from sys.login_token; -- shows all groups/server roles
    
    select *
    from sys.login_token t
         join sys.server_permissions p
            on t.principal_id = p.grantee_principal_id 
               and p.permission_name = 'CONNECT SQL' -- shows what grants him CONNECT SQL
    
    revert;
    

    代码的第一部分向您显示 login 所属的所有角色/组,第二部分向您显示哪个角色/组具有CONNECT SQL. 因此,在您的登录名是最后一个组/角色的成员之前,他将连接到您的服务器。

    • 3
  3. sudocoffee
    2021-01-27T02:08:11+08:002021-01-27T02:08:11+08:00

    此处的另一篇文章中有一个 T-SQL 脚本,它将撤回您的所有 database_role 权限。

    还值得注意的是,CONNECT SQL默认VIEW DATABASE情况下授予公共服务器角色。

    • 1
  4. Best Answer
    Dan Guzman
    2021-01-28T18:34:38+08:002021-01-28T18:34:38+08:00

    Windows 帐户通过 Windows 组成员身份继承权限。即使用户帐户不存在登录名,但如果组成员允许,该帐户仍然可以连接。

    执行xp_logininfo,指定问题 Windows 帐户以及“all”以列出所有提供访问权限的权限路径(即帐户和/或组)。

    EXEC xp_logininfo 'YourDomain\YourUser', 'all';
    
    • 1

相关问题

  • SQL Server - 使用聚集索引时如何存储数据页

  • 我需要为每种类型的查询使用单独的索引,还是一个多列索引可以工作?

  • 什么时候应该使用唯一约束而不是唯一索引?

  • 死锁的主要原因是什么,可以预防吗?

  • 如何确定是否需要或需要索引

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve