La instalación de SQL Server deja las contraseñas en el sistema


Al realizar la instalación de Microsoft SQL Server 7.0 o 2000 se crea un archivo de texto en el que se incluye la contraseña de administración del servidor de base de datos. Al finalizar la instalación el archivo con la información sensible permanece en el sistema, al acceso de cualquier usuario.





Cuando se realiza la instalación de SQL Server 7.0 (incluido MSDE 1.0),
SQL Server 2000, o uno de los Service Pack para SQL Server 7.0 o SQL
Server 2000, la información proporcionada para el proceso de instalación
es recogida y almacenada en un archivo de configuración llamado
setup.iss.

El archivo setup.iss puede ser empleado entonces para automatizar el
proceso de instalación en otros sistemas SQL Server. SQL Server 2000
también incluye la posibilidad de grabar una instalación desatendida en
el archivo setup.iss. El administrador podrá introducir la contraseña a
la rutina de instalación bajo las siguientes condiciones:

Si el servidor SQL Server está configurado en "Mixed Mode", se
introducirá la contraseña para la cuenta de administrador (cuenta "sa").
Cuando en "Mixed Mode" o en "Windows Authentication Mode", se puede
introducir de forma opcional un nombre de usuario y contraseña con el
propósito de iniciar las cuentas del servicio SQL Server.

En cualquier caso, la password se almacenará en el archivo setup.iss.

Antes de SQL Server 7.0 Service Pack 4, las contraseñas se almacenaban
en texto claro. Para SQL Server 7.0 Service Pack 4 y SQL Server 2000
Service Packs 1 y 2, las passwords eran cifradas y almacenadas. De forma
adicional, durante el proceso de instalación se crea un archivo de log
que también incluirá cualquier password almacenada en setup.iss.

El problema reside en que el archivo permanece en el sistema una vez
completado el proceso de instalación. Excepto en SQL Server 2000
setup.iss quedará al alcance de cualquiera que pueda acceder al sistema.

Microsoft publica un parche para Microsoft SQL 7, MSDE 1.0 y Microsoft
SQL Server 2000, disponible en:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=40205


Otras noticias de interés:

Apple Presenta Final Cut Pro 4
Una Actualización de Gran Importancia con más de 300 Características Nuevas que incluyen RT Extreme, LiveType, Soundtrack, Compressor y un Punto de Flotación Completo de 32-bit por Canal para el Procesamiento de Video....
El Grupo khronos anunció nuevo release deel OpenGL 3.0 ... Al fin!
El Grupo khronos anunció el 11 de agosto que ha lanzado el release del OpenGL 3,0, respladado con un buen apoyo de la industria para lograr nuevas e importantes funcionalidades....
Ciberguerra: ¡La NSA ataca West Point!
En realidad todo forma parte de un ejercicio planificado, dirigido a entrenar a los futuros responsables de proteger las redes informáticas militares de los Estados Unidos. Para ello, la NSA se encargó de lanzar ataques coordinados contra redes esp...
Instalador de GNU/Linux desde MS-Windows
Ya es posible instalar Linux desde Windows, de forma sencilla, sin tener que configurar la BIOS del ordenador, en español e incluso sin CDROM. El proyecto instlux, que lleva ya más de medio año en marcha, ha liberado la versión 4.0 traducida al e...
Rompiendo el protocolo WPA con clave precompartida (PSK) y el protocolo de integridad de clave temporal (TKIP)
Los proveedores de servicios o ISPs que distribuyen puntos de acceso siguen sin tener presente la seguridad como una necesidad, por lo que en el mejor de los casos utilizan el inseguro protocolo WEP....
Piratas informáticos pueden obtener información privada a través de IE 11
El Incibe (Instituto Nacional de Ciberseguridad) ha alertado de la existencia de un fallo de seguridad en el navegador Internet Explorer 11 (IE11), por el que un ciberdelincuente podría obtener información privada de los usuarios que lo utilicen....
Mandriva Linux 2006 RC2 disponible para su descarga
Publicadas las imágenes ISO CD de Mandriva Linux 2006 Release Candidate 2 (antes Mandrake Linux)....
2do TechLan de VasLibre (Valencia - Venezuela)
El sábado 11 de febrero, la comunidad de Software Libre VaSLibre (Valencia / Venezuela Software Libre) y VELUG Capítulo Maracay, patrocinado por Fundacite Carabobo, se complace en invitar a todas las comunidades del Software ...
La CCE decidirá voto Chileno por OOXML!!
En el Acta N1 del Comité Espejo coordinado conjuntamente por el INN y la CCE para analizar y discutir en torno a la homologación del estándar ECMA 376 como norma ISO 29500, se ha acordado que el INN delega las funciones de la Secretaría Técnica ...
El creador de Tuquito, ¿phisher?
La semana pasada se armó una polémica interesante en las comunidades de seguridad informática y software libre acá en Argentina....

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • contrasenas
  • debian
  • deja
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • instalacion
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • sabayon
  • seguridad
  • server
  • sistema
  • sql
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra