SQL Server中xp_cmdshell权限的管理( 二 )


文章插图
 

SQL Server中xp_cmdshell权限的管理

文章插图
 
因此可以得知 , sysadmin角色用户都是使用SQL Server服务账号来执行xp_cmdshell的相关命令
撤消代理账号
exec sp_xp_cmdshell_proxy_account null
SQL Server中xp_cmdshell权限的管理

文章插图
 
SQL Server中xp_cmdshell权限的管理

文章插图
 
总结:xp_cmdshell是一个极具杀伤力的武器 , 因此我们要慎用 , 有时我们不得不通过xp_cmdshell来执行系统相关操作 , 但是我们也应该考虑相关风险 , 尽量控制好相关权限




推荐阅读