Kết nối máy chủ SQL

Thiện Võ

New Member
Mình đang dùng SME2017, mình ko muốn dùng dbuser mặc định là misasme2017, mình đã đổi dbpass, nhưng misa ko có DB Login form để mình nhập vào, sau khi đổi pass của DBUser misasme2017 thì phần mềm báo không kết nối được Database: Login to database failed with user misasme2017.
Mình không muốn đăng default pass của misasme2017 lên đây vì quá nguy hiểm, chỉ cần 1 anh IT bình thường cũng xóa sạch được dữ liệu kế toán khi ngồi trong mạng LAN.
Vui lòng hỗ trợ mình gấp.
 

Đính kèm

Học thêm kiến thức tại: AMIS Blog | MISA Academy
H

Hiền Vương - MISA

Guest
Mình đang dùng SME2017, mình ko muốn dùng dbuser mặc định là misasme2017, mình đã đổi dbpass, nhưng misa ko có DB Login form để mình nhập vào, sau khi đổi pass của DBUser misasme2017 thì phần mềm báo không kết nối được Database: Login to database failed with user misasme2017.
Mình không muốn đăng default pass của misasme2017 lên đây vì quá nguy hiểm, chỉ cần 1 anh IT bình thường cũng xóa sạch được dữ liệu kế toán khi ngồi trong mạng LAN.
Vui lòng hỗ trợ mình gấp.
Thưa anh/chị
TK đó là TK mặc định bên MISA, được sinh ra khi phục hồi hoặc tạo DL trên PM, nếu ko có TK đó thì DL trong SQL ko hiển thị dc trên PM,Vì vậy đơn vị vui lòng không đổi tên hay pass gì nhé
Trân trọng
 
Học thêm kiến thức tại: AMIS Blog | MISA Academy

Thiện Võ

New Member
Chết, thế bất cứ ai ngồi trong mạng Lan đều có thể đăng nhập misasme2017/abcA***.. và xoá sạch dữ liệu, lấy hết dữ liệu, reset pass admin,... ?
 
Sửa lần cuối:
Học thêm kiến thức tại: AMIS Blog | MISA Academy

Thiện Võ

New Member
Cái tài khoản này với mật khẩu abc***... Thì ai mà không biết hả bạn?
Thế coi như không cần bảo mật luôn hả bạn?
 
Sửa lần cuối:
Học thêm kiến thức tại: AMIS Blog | MISA Academy
H

Hiền Vương - MISA

Guest
Cái tài khoản này với mật khẩu abcABC123... Thì ai mà không biết hả bạn?
Thế coi như không cần bảo mật luôn hả bạn?
Thưa anh/chị
về việc đổi mk ngầm định này sang mk khác thì sẽ k kết nối được đến dữ liệu, Phần mềm bên em chỉ hỗ trong mạng nội bộ, k hỗ trợ mạng ngoài nên chỉ trong khu vực nội bộ cty bên anh/chị mới thao tác được
Trân trọng
 
Sửa lần cuối bởi điều hành viên:
Học thêm kiến thức tại: AMIS Blog | MISA Academy

Thiện Võ

New Member
Tất nhiên là mạng nội bộ, nhưng giả sử cô kế toán Kho có biết 1 tí về SQLServer thì cô ấy có thể phá sạch Dữ liệu kế toán trong vòng vài phút, bao gồm cả việc xoá sạch dữ liệu backup.
Vậy việc đăng nhập, phân quyền của phần mềm thành vô nghĩa ư?
Tại sao misa ko cho tự nhập MK quản trị như hình đính kèm?
 

Đính kèm

Học thêm kiến thức tại: AMIS Blog | MISA Academy
H

Hiền Vương - MISA

Guest
Tất nhiên là mạng nội bộ, nhưng giả sử cô kế toán Kho có biết 1 tí về SQLServer thì cô ấy có thể phá sạch Dữ liệu kế toán trong vòng vài phút, bao gồm cả việc xoá sạch dữ liệu backup.
Vậy việc đăng nhập, phân quyền của phần mềm thành vô nghĩa ư?
Tại sao misa ko cho tự nhập MK quản trị như hình đính kèm?
Thưa anh/chị
TK quản trị anh/chị có thể đổi mk được nếu là quyền admin, con TK PM amặc định nên không được đổi, nếu đổi MK này sẽ k kết nối được đến DL , vì cái này chỉ lien quan mạng nội bộ, bên ngoài sẽ không thao tác được gì được ạ
Trân trọng
 
Sửa lần cuối bởi điều hành viên:
Học thêm kiến thức tại: AMIS Blog | MISA Academy

Thiện Võ

New Member
Thưa anh/chị
TK quản trị anh/chị có thể đổi mk được nếu là quyền admin, con TK PM mặc định nên không được đổi, nếu đổi MK này sẽ k kết nối được đến DL , còn nếu công ty anh/chị có ai biết được MK hoặc am hiểu về SQL server thì cái này đơn vị mình tự quản lý và kiểm soát trong nội bộ, vì cái này chỉ lien quan mạng nội bộ, bên ngoài sẽ không thao tác được gì nhé
Trân trọng
Thế công ty có 20 nhân viên biết cách thao tác với SQLServer thì đuổi cổ cả 20 nhân viên đó đi à bạn?
Một lần cuối xin hỏi. Đây có phải là câu trả lời khẳng định của Misa là không fix được lỗ hổng bảo mật hớ hênh này?
 
Sửa lần cuối bởi điều hành viên:
Học thêm kiến thức tại: AMIS Blog | MISA Academy
H

Hiền Vương - MISA

Guest
Thế công ty có 20 nhân viên biết cách thao tác với SQLServer thì đuổi cổ cả 20 nhân viên đó đi à bạn?
Một lần cuối xin hỏi. Đây có phải là câu trả lời khẳng định của Misa là không fix được lỗ hổng bảo mật hớ hênh này?
Thưa anh/chị
Nhờ anh/chị vui lòng gửi mail về địa chỉ: [email protected] kèm với nội dung thông tin đơn vị: Tên, sdt, UltraViewer để bên em kiểm tra và tìm kiếm thử có phương án nào tối ưu cho đơn vị không nhé
Trân trọng
 
Học thêm kiến thức tại: AMIS Blog | MISA Academy

htn86

New Member
Thế công ty có 20 nhân viên biết cách thao tác với SQLServer thì đuổi cổ cả 20 nhân viên đó đi à bạn?
Một lần cuối xin hỏi. Đây có phải là câu trả lời khẳng định của Misa là không fix được lỗ hổng bảo mật hớ hênh này?
Chào các bạn MISA - support.
Vấn đề này mình có cách nào khắc phục chưa vậy.
 
Học thêm kiến thức tại: AMIS Blog | MISA Academy

Nguyễn Trọng Đại

Moderator
Thành viên BQT
Nhân viên MISA
Dạ mật khẩu này khi cài SQL sẽ tự đặt được nha a còn về bảo mật trên phần mềm thì phiên bản mới đã tích hợp MISA ID bảo mật bằng số điện thoại rồi ạ
 
Học thêm kiến thức tại: AMIS Blog | MISA Academy
Top