浏览模式: 普通 | 列表
4月, 2006 | 1

关于 SQL Server 2005 的存储过程

[ 2006-04-27 22:10:17 | 作者: admin ]

关于 sp_dropextendedproc
在 SQL Server 2005 中,sp_dropextendedproc 不会删除系统扩展存储过程。但系统管理员应拒绝 public 角色对扩展存储过程的 EXECUTE 权限。在 SQL Server 2000 中,sp_dropextendedproc 可用于删除任何扩展存储过程。


关于 xp_cmdshell
SQL Server 2005 中引入的 xp_cmdshell 选项是服务器配置选项,使系统管理员能够控制是否可以在系统上执行 xp_cmdshell 扩展存储过程。默认情况下,xp_cmdshell 选项在新安装的软件上处于禁用状态,但是可以通过使用外围应用配置器工具或运行 sp_configure 系统存储过程来启用它,如下面的代码示例所示:
...

阅读全文…

原创日志 win2003服务器安全配置之第一步

[ 2006-04-27 19:13:41 | 作者: admin ]
p.s.在开始之前,如果服务器是阿里云服务器,您需要先将计算机名全部改大写字母,不然安装sql2000会报错。

win2003作为Web服务器安全配置的内容步骤如下:

配置之前安装好全部服务器软件(sql+sp4 / serv-u / 诺顿 / iis6+php5+fastcgi),然后升级好补丁。

1 修改远程桌面终端服务默认端口号:3389
更改原因:不想让非法用户连接到服务器进行登录实验。当这台服务器托管在外时更不希望发生这种情况,呵呵,还没忘记2000的输入法漏洞吧?
更改方法:
  (1)、第一处[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ Wds \ ...

阅读全文…

原创日志 Scripting.Dictionary 与fso关系

[ 2006-04-27 19:01:36 | 作者: admin ]
Scripting.Dictionary 依赖 %systemroot%\system32\scrrun.dll 组件,

所以当我们把fso静止调了,那么Scripting.Dictionary 也无效了,但是现在的客户都用这个组件,也没有办法.

今天有客户反映图片上传问题,经查看是 guests组无scrrun.dll的访问权限,而他的程序就用倒了Scripting.Dictionary, 加上guests的访问后解决问题.

cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用 fso
cacls %systemroot%\system32\scrrun.dll /e /g guests //启用guests使用 fso

对于不支持Scripting.Dictionary,还有替代办法,下面是各例子
...

阅读全文…

原创日志 session 在iis6上面的失效问题

[ 2006-04-27 18:56:48 | 作者: admin ]
有客户反映登陆成功,但提示过期,我看了下时间正确,客户机没有问题,
再仔细看服务器设置,果然将缺省的应用程序池中的 web园设置成了2,立刻该为1,搞定.

迁移iis6虚拟主机方法 (MetaBase.xml)

[ 2006-04-27 02:18:31 | 作者: admin ]
p.s.
使用备份/还原配置功能的说明
1、必须选择:使用密码加密备份
2、备份还原文件的路径:C:\WINDOWS\system32\inetsrv\MetaBack
3、iis配置信息被完全还原,所以 各网站目录,各网站账号 预先设置好,与原服务器保持一致
4、如果服务器环境有差别,可以直接修改 MetaBase.xml 加以解决(修改前必须备份)
引用
以前重装 IIS 6 时,总是把 IIS 6 的配置文件(C:\WINDOWS\system32\inetsrv\MetaBase.xml)复制出来,然后重装好新系统后,再把这个文件中关于站点配置的信息复制到新装好系统的配置文件中,我那台虚拟主机上 40 多个站点,以后有可能增加到几百个,这样做搞起来很麻烦,而且还容易出错,所以一直想找个简单的办法。我也知道 IIS 6 本身有个备份/还原配置的功能,但是我每
...

阅读全文…
1