2011年3月25日

xp_cmdshell關閉開啟語法與已封鎖元件 'Ad Hoc Distributed Queries'

        昨天去上m$的dba課程有提到其中一個xp_cmd_shell,這個萬惡的sp已經是駭客最愛用的sp,很好用喔之前上課有老師直接demo可以在command mode,下執行任何程式....Orz ,後來m$乾脆SQL2005 以上 default 關掉,但是還是有人要用,幫大家紀錄在這邊,請大家要打開前注意安全建議不要開拉,最好打開xp_cmdshell當阿呆


以上

SQL Server 已封鎖元件 'Ad Hoc Distributed Queries' 

OpenRowset/OpenDatasource

訊息 15281,層級 16,狀態 1,行 4
SQL Server 已封鎖元件 'Ad Hoc Distributed Queries' 的 STATEMENT 'OpenRowset/OpenDatasource' 之存取,因為此元件已經由此伺服器的安全性組態關閉。系統管理員可以使用 sp_configure 來啟用 'Ad Hoc Distributed Queries' 的使用。如需有關啟用 'Ad Hoc Distributed Queries' 的詳細資訊,請參閱《SQL Server 線上叢書》中的<介面區組態>(Surface Area Configuration)。

解法:
 
--開啟OpenRowSet
EXEC sp_configure 'show advanced options',1
RECONFIGURE;
EXEC sp_configure 'Ad Hoc Distributed Queries',1
RECONFIGURE;

--關閉OpenRowSet ( 最後的 1 改成 0 )
EXEC sp_configure 'show advanced options',1
RECONFIGURE;
EXEC sp_configure 'Ad Hoc Distributed Queries',0
RECONFIGURE;

M$官方網站請參考
REF:http://msdn.microsoft.com/en-us/library/ms187569.aspx

xp_cmdshell錯誤訊息

訊息 15281,層級 16,狀態 1,程序 xp_cmdshell,行 1
SQL Server 已封鎖元件 'xp_cmdshell' 的 程序 'sys.xp_cmdshell' 之存取,因為此元件已經由此伺服器的安全性組態關閉。系統管理員可以使用 sp_configure 來啟用 'xp_cmdshell' 的使用。如需有關啟用 'xp_cmdshell' 的詳細資訊,請參閱《SQL Server 線上叢書》中的<介面區組態>(Surface Area Configuration)。



解法:

-- 開啟 xp_cmdshell
    EXEC sp_configure 'show advanced options', 1;
    RECONFIGURE;
    EXEC sp_configure 'xp_cmdshell', 1;
    RECONFIGURE;
   
-- 關閉 xp_cmdshell
    EXEC sp_configure 'show advanced options', 1;
    RECONFIGURE;
    EXEC sp_configure 'xp_cmdshell', 0;
    RECONFIGURE;
---------------我是SQL 2000分隔線---------------


將有安全考量問題的SQL SP 刪除安全是回家唯一的路
刪除了呼叫shell、regtree、COM+

PS.安全警語,服用請注意是否使用com+ 元件,以免無法使用

刪除xp_cmdshell:

Use Master
Exec sp_dropextendedproc N'xp_cmdshell'
Go

安裝xp_cmdsehll:

Use Master
EXEC sp_addextendedproc xp_cmdshell,'xplog70.dll'
Go


use master
EXEC sp_dropextendedproc 'xp_cmdshell'
EXEC sp_dropextendedproc 'Sp_OACreate'
EXEC sp_dropextendedproc 'Sp_OADestroy'
EXEC sp_dropextendedproc 'Sp_OAGetErrorInfo'
EXEC sp_dropextendedproc 'Sp_OAGetProperty'
EXEC sp_dropextendedproc 'Sp_OAMethod'
EXEC sp_dropextendedproc 'Sp_OASetProperty'
EXEC sp_dropextendedproc 'Sp_OAStop'
EXEC sp_dropextendedproc 'Xp_regaddmultistring'
EXEC sp_dropextendedproc 'Xp_regdeletekey'
EXEC sp_dropextendedproc 'Xp_regdeletevalue'
EXEC sp_dropextendedproc 'Xp_regenumvalues'
EXEC sp_dropextendedproc 'Xp_regread'
EXEC sp_dropextendedproc 'Xp_regremovemultistring'
EXEC sp_dropextendedproc 'Xp_regwrite'
drop procedure sp_makewebtask


隨機好文:
Powered by Stuff-a-Blog

Share/Save/Bookmark

2011年3月23日

BIOS嗶聲音判讀


謝金燕的《嗶嗶嗶》台妹電音新舞曲

        這首歌真的很厲害聽過一次以後只要聽到警察在嗶汽車在嗶連電腦在嗶嗶叫,腦海就不自主就會出現這首歌,我懷疑他這首歌有洗腦功能

AMI BIOS 嗶聲判讀

1短:DRAM刷新錯誤。
2短:DRAM 同位元檢查錯誤。
3短:基本64K RAM檢查失敗。
4短:計時器無法運算。
5短:CPU錯誤。
6短:8042無法取得A20(檢查鍵盤)。
7短:CPU中斷錯誤
8短:顯示卡記憶體寫入/讀取錯誤(檢查顯示卡)。
9短:ROM檢查碼錯誤。
10短:CMOS 關機暫存器寫入/讀取錯誤。
11短:快取記憶體故障。



AWARD BIOS

1短:系統啟動正常。
2短:CMOS設定錯誤。
一長一短:DRAM錯誤。
一長二短:顯示卡或螢幕連接錯誤。
一長三短:鍵盤錯誤。
一長九短:ROM錯誤。
不斷長響:DRAM未插好。
不停急響:電源有問題。

AMI BIOS
嗶聲數目 代表意義
1 記憶體Refresh有問題
2 記憶體同位元檢查錯誤
3 前 64K 記憶區段檢測失敗
4 系統計時器失效
5 處理器錯誤
6 鍵盤控制器 8024 . A20 位址線錯誤
7 處理器發生異常中斷
8 顯示卡未裝妥或視訊記憶體存取錯誤
9 ROM BIOS 檢查錯誤
10 CMOS shutdown 暫存器存取錯誤
11 外部快取錯誤
1長3短 記憶體錯誤
1長8短 顯示測試錯誤


PHOENIX BIOS
嗶聲方式 代表意義
2-2-3 ROM BIOS 檢查碼錯誤
3-1-1 記憶體充電失敗
3-1-3 鍵盤控制器 8042 錯誤
3-4-1 512K 位址解碼電路錯誤
3-4-3 512K 主記憶體錯誤
2-1-2-3 BIOS 版權遭修改
2-2-3-1 處理器發生異常中斷


AWARD BIOS
嗶聲方式 代表意義
1長1短 RAM或主機板出錯
1長2短 顯示卡有問題或沒插好 或者與顯示卡與螢幕之間
的連線沒接好
1長3短 鍵盤控制器錯誤
連續的嗶叫 記憶體損壞或沒插好




1.)0001:一長音:DRAM刷新錯誤。
(2.)0010:1長1短:DRAM 同位元檢查錯誤。
(3.)0011:二長音:基本64K RAM檢查失敗。
(4.)0100:1長2短:計時器無法運算。
(5.)0101:1長1短1長:CPU錯誤。
(6.)0110:2長1短:8042無法取得A20(檢查鍵盤)。
(7.)0111:三長音:CPU中斷錯誤
(8.)1000:1長3短:顯示卡記憶體寫入/讀取錯誤(檢查顯
示卡)。
(9.)1001:1長2短1長:ROM檢查碼錯誤。
(10)1010:1長1短1長1短:CMOS 關機暫存器寫入/讀取錯
誤。
(11)1011:1長1短2長:快取記憶體故障。


1 聲 Refresh failure 充電失敗
2 聲 Parity error 同位檢查錯誤
3 聲 Base 64K memory fail 前 64k 記憶體錯誤
4 聲 Timer not operational 時脈錯誤
5 聲 Processor error CPU 燒燬完蛋了
6 聲 8042-gate a20 fail 無法轉換到保護模式
7 聲 Process exception interrupt error CPU 中斷錯誤
8 聲 Display memory error VGA 卡上記憶體燒燬
9 聲 ROM checksum error 唯讀記憶體檢查碼錯誤
10 聲 CMOS shutdown register error CMOS 錯誤
11 聲 CACHE MEMORY BAD 快取記憶體有問題
1 長聲 3 短聲   顯示卡沒插好
1 串短聲   記憶體沒插好

[ AMI BIOS ]
1短音:DRAM 復新失敗!
1長音3短音:DRAM 錯誤!
1長音8短音:顯示測試失敗!
2短音:DRAM 同位檢測失敗!
3短音:基本 64K RAM 測試失敗!
4短音:系統時鐘錯誤!
5短音:CPU 處理器錯誤!
6短音:主機板鍵盤控制器錯誤!
7短音:CPU 中斷錯誤!
8短音:顯示卡記憶體寫入/讀取錯誤!
9短音:ROM BIOS 檢查碼錯誤!
10短音:CMOS 關機暫存器寫入/讀取錯誤!
11短音:快取記憶體故障!


[Award BIOS]
1短音:系統啟動正常!
2短音:CMOS 設定錯誤!
1長音1短音:DRAM 或主機板錯誤!
1長音2短音:顯示錯誤(顯示器或顯示卡)!
1長音3短音:鍵盤控制器錯誤!
1長音9短音:主機板 FLASH RAM 或 EPROM 錯誤( BIOS 損壞)!
不斷地響(長音):DRAM 沒插好或損壞!
不斷地響:電源,顯示器未和顯示卡連接好!
重覆短響:電源有問題!


[ Phoenix BIOS ]
1短:系統啟動正常!
1短1短1短:系統開機初始化失敗!
1短1短2短:主機板錯誤!
1短1短3短:CMOS 或電池失效!
1短1短4短:ROM BIOS 校驗錯誤!
1短4短3短:EISA 時序器錯誤!
1短3短1短:RAM 復新錯誤!
3短1短2短:主 DMA 暫存器錯誤!
3短1短3短:主中斷處理暫存器錯誤!
3短2短4短:主機板鍵盤控制器錯誤!
3短4短2短:顯示錯誤(顯示器或顯示卡)!
4短2短2短:關機錯誤!
4短4短1短:串列埠錯誤!
4短4短2短:並列埠錯誤!


隨機好文:
Powered by Stuff-a-Blog

Share/Save/Bookmark

Media player classic 抓圖設定

孤狗大神抓的
存圖時出現訊息 GetCurrentImage failed hr = 8000ffff

方法:

打開Media player classic,

從View/Options進去後
找到Playback/Output
把裡面所有的設定都選第一項(也就是都設為 system default 系統預設值)
VMR9 mixer mode不要打勾
Resizer選Bilnear (應該是預設值)
DirectShow Audio選System Default
最後下面那項 Lock back-buffer before presenting.....要打勾
都完成後按下確定,

把 Media player classic 關掉重開~!

就可以順利截圖了


隨機好文:
Powered by Stuff-a-Blog

Share/Save/Bookmark

2011年3月17日

nmap 語法

最近記憶力不太好打起來才不會忘記
提醒大家好的睡眠,可以提昇記憶力,判斷力,附圖為最近睡不好的男人
枝野官房長官105小時沒睡
REF:wiki
nmap ip or hostname
ex:
nmap 168.95.1.1
nmap www.yahoo.co.jp

其他進階請自己問男人man nmap
隨機好文:
bPowered by Stuff-a-Blog

Share/Save/Bookmark

2011年3月12日

小小黃滿月感恩大家的祝福

      很久沒有時間寫部落格了,因為小小黃已經卸貨了ㄏ,附上幾張卸貨前的照片,由於過年卸貨的,所以過年的fu都沒了,帶小孩還真的不是普通的累,不過可以看到健康的小小黃已經很感恩了。


兔寶寶

傳說中的男寶寶









小小黃出生10多天

那個時候手好皺喔

返家第一天

滿月油飯

兩顆紅蛋一根雞腿標準配備

竟然還有佛跳牆、烏魚子、鮑魚過年也沒辦怎摸好



全家福

大合照
     最新快報
昨天3/11日本發生8.8大地震福島一號爐心溶解目前疏散20KM的居民,希望日本能撐過去阿,福島是很美的地方。

 



隨機好文:
Powered by Stuff-a-Blog

Share/Save/Bookmark