الحذر من الاداة SQLDICT !!!!!

السلام عليكم ورحمة الله وبركاته.
بعد انقطاع طويل …
اليوم عدتُ بموضوع امني مهم للكثير من الاخوان المختصين بSQL Server او العاملين فيها .
حيث ربما الكثير لم يسمع بالاداة SQL DICT ,
فالاداة SQL Dict : عبارة عن اداة معمولة بPython والتي تستخدم لمعرفة  باسوورد حساب مدير السيكوال سيرفر عن طريق التخمين وبالتالي تمكن الاشخاص المتطفلين من الولوج الى جميع قواعد البيانات التي على الخادم ( SQLServer ) .

فكل ماتتطلبه هو RealIP للسيرفر الذي قمت بتنصيب السيكوال سيرفر عليه , وقائمة بالباسووردات المتوقعه وتبدأ بالتخمين .

sss

لذلك يفضل اتباع الخطوات التالية :

1- ايقاف الحساب sa  على السيكوال سيرفر او جعل كلمة مروره معقدة وغير مألوفة .

2- الاعتماد على Windows Authentication

3-استخدام كلمات سر معقدة وغير مألوفه بحيث تحوي على رموز مثل (@و$و# الخ ). وكذلك استخدام اسماء للحسابات غير مألوفه .

تحياتي

 

 

معرض صور ديناميكي بJquery و Asp.net وقاعدة البيانات Sql Server …..

السلام عليكم ….
مشروع بسيط عن معرض صور يحوي صفحتين احدهما اسمها Upload.aspx وهي لرفع الصور وحفظها في المجلد Files ومسار الصورة يحفظ في قاعدة البيانات (الجدول Slider ) . والصفحة الثانية هي Default.aspx وهي لعرض الصور .
للتنزيل

 

تقبلوا تحياتي …

اخوكم محمد الساعدي