昨天我去服务器里看数据库,发现多了一张表,表名为kill_kk 里面随便搞了3个字段 。然后我查看属性发现是用sa建立的。然后我就马上把sa密码改掉了。接着把数据库远程连接也给关闭了。我看了下数据没有问题,就是多了一张表。
    之前我用采集程序放在别人的电脑上采集数据,然后远程写入到我的数据库里。别人电脑上放着的采集程序连接字符串上有sa以及密码。
    请问是什么原因导致这样的情况?我需要如何防范?谢谢!

解决方案 »

  1.   

    居然把sa的密码写到别人机器上,LZ也真大胆,完全没有一点安全意识,别人知道你的sa密码想做什么事情都行
    要写数据只需要一个很简单的权限就可以,新建一个用户,然后指定只能使用某个数据库进入读写,其他根据需要可以完全可以不用给,这样你就算告诉别人密码也不可能做多少事情
      

  2.   

    我的数据库是sql server 2005  我现在把密码都改了
      

  3.   

    我也中了kill_kk不知道怎么解决,郁闷中.