티스토리 뷰

SQL/MS-SQL

xp_cmdshell 활성/비활성

공허공자 2010. 1. 4. 17:08

[출처] http://ddoung2.tistory.com/60

SQL injection 공격에 대비하여 비활성!!!

xp_cmdshell 비활성

use master
go
exec sp_dropextendedproc 'xp_cmdshell'
go

xp_cmdshell 활성화 방법

use master
go
exec
sp_addextendedproc 'xp_cmdshell', 'xplog70.dll'
go

비활성시 제약이 있는데 제약사항은 [출처]의 건방진연이님 블로그에서 확인.

댓글