SAP中的默认帐户与密码

SAP中的默认帐户与密码

SAP R/3是一个基于客户/服务机结构和开放系统的,集成的企业资源计划系统。

SAP R/3多个客户端存在默认帐户,远程攻击者可以利用这些帐户访问管理系统。

典型的SAP R/3安装至少由4个客户端组成,其中三个SAP R/3客户端包含在每个SAP实例中:

000 SAP R/3 (用于版本更改,升级和特殊的可定制任务)
001 Auslieferungmandant R11 (是客户端000的一份拷贝)
066 EarlyWatch (用于通过SAP AG进行技术监督)

每一个客户端拥有自己用户帐户管理系统,因此登录的信息包含三个不同的组件:用户名,密码和客户端ID,下面是上面三个客户端中所包含的默认帐户和密码(其中括号里的是密码):

SAP* (06071992)
SAPCPIC (ADMIN)
DDIC (19920706)

在客户端066中还包含另外一个默认用户EARLYWATCH,其密码为SUPPORT。

根据安装不同,可能还包含TMSADM帐户,一般使用在传输管理系统中。

SAP*和DDIC是在线用户,拥有超级管理员权限,可以读取和修改客户端所有数据,也可以访问和修改其他客户端中的数据。通过使用交叉客户端表修改可以导致修改数据结构而产生拒绝服务。

EARLYWATCH也是在线用户,不过这个帐户没有系统管理员权限。

SAPCPIC用户不是在线用户,因此不能用于在线默认登录系统。不过它可以用于执行来自其他R/3系统RFC兼容命令,如远程函数调用。
[@more@]

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/8676220/viewspace-1039190/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/8676220/viewspace-1039190/

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值