1、安装SQL的最新补丁2、停用SA账户,另行创建sysadmin权限级别的超级用户、3、最好修改1433端口为别的端口
这样风险很大。
应该删掉xp_cmdshell系统存储过程
所以sqlserver用户密码必须复杂(特别是sa),并要求定期修改
建议增加一个新用户,代替sa,sa则禁用(能禁用吗?)
操作系统的所有管理员账号密码必须复杂,并定期修改。
防火墙开启 1433端口你可以指定某些ip可以连接。