PDA

View Full Version : سوال: نفوذ به SQL Server



leilav_1984
شنبه 16 فروردین 1393, 13:14 عصر
سلام
بنا بر یک ضرورت اداری باید در شبکه داخلی شرکت به یک SQL Database وارد بشیم, ولی:
1- password هیچکدوم از کاربرهاش رو نداریم؛ نه sa و نه بقیه
2- دسترسی به سیستم عاملی که SQL روی اون نصب شده هم نداریم، یعنی هیچ کاربری روی اون Windows برای ما تعریف نشده، البته IP و اسمش رو داریم.

یه جورایی قضیه شبیه Hack هست (البته قصد خرابکاری نداریم فقط باید خرابکاری یکی دیگه رو جمع و جور کنیم!)
بنابراین فکر نکنم راهکار استانداری وجود داشته باشه و احتمالاً باید از نرم افزارهایی استفاده کرد.
ممنون میشم راهنمایی بفرمایید.
راستی نسخه SQL Server 2005 هست

leilav_1984
سه شنبه 19 فروردین 1393, 13:28 عصر
کسی به من کمک نمی کنه؟ :افسرده:
یک Query رو مرتباً روی پایگاه داده ای که به ما سرویس میده ولی در اختیار یک شرکت پیمانکاریمون هست؛ برای تطبیق بخشی از داده باید اجرا کنیم.
فقط به دلیل ضوابط سازمانی پشتیبانهای اون Server نباید مطلع بشن!!
ولی بحث خرابکاری نیست :خجالت:

Mask
سه شنبه 19 فروردین 1393, 13:39 عصر
..............................................

hghyami
سه شنبه 19 فروردین 1393, 13:58 عصر
http://www.wikihow.com/Reset-SA-Password-in-Sql-Server
http://blogs.msdn.com/b/raulga/archive/2007/07/12/disaster-recovery-what-to-do-when-the-sa-account-password-is-lost-in-sql-server-2005.aspx
http://blog.sqlauthority.com/2009/08/04/sql-server-forgot-the-password-of-username-sa/
http://worthposting.wordpress.com/2008/11/01/sql-server-reset-sa-password/
http://thebackroomtech.com/2008/03/26/how-to-change-the-sql-sa-password-from-a-command-prompt/
http://community.spiceworks.com/how_to/show/22044-recover-sa-password-on-microsoft-sql-server
http://sigkillit.com/2013/01/02/recover-sa-password-on-microsoft-sql-server/
http://www.mssqltips.com/sqlservertip/2682/recover-access-to-a-sql-server-instance/
آخرین link تقریبا خوب هست. شما کاری که می‌کنید به صورت خلاصه این هست که SQL رو با Single User Mode میاری بالا و بعدش
سخت یوزر جدید با sysadmin role یا reset کردن SA پسورد.

leilav_1984
سه شنبه 19 فروردین 1393, 15:25 عصر
شما کاری که می‌کنید به صورت خلاصه این هست که SQL رو با Single User Mode میاری بالا و بعدش
سخت یوزر جدید با sysadmin role یا reset کردن SA پسورد.

ممنون از پاسختون
از طریق Managemnet Studio یک سیستم دیگه می تونم؟؟؟

hghyami
سه شنبه 19 فروردین 1393, 15:27 عصر
نه تا اونجایی که میدونم ولی‌ اگر سرور تو domain هست که مشکلی‌ دیگه نیست. شما اگر domain admin هستید راحت میتونید اینکارو انجام بدید. شما میتونید از طریق psexec روی اون دستگاه بشینید و باقیش هم راحت هست.شما لینک هارو دیدید؟؟