SAP中的默认帐户与密码
生活随笔
收集整理的這篇文章主要介紹了
SAP中的默认帐户与密码
小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
SAP中的默認(rèn)帳戶與密碼
SAP R/3是一個(gè)基于客戶/服務(wù)機(jī)結(jié)構(gòu)和開(kāi)放系統(tǒng)的,集成的企業(yè)資源計(jì)劃系統(tǒng)。SAP R/3多個(gè)客戶端存在默認(rèn)帳戶,遠(yuǎn)程攻擊者可以利用這些帳戶訪問(wèn)管理系統(tǒng)。
典型的SAP R/3安裝至少由4個(gè)客戶端組成,其中三個(gè)SAP R/3客戶端包含在每個(gè)SAP實(shí)例中:
000 SAP R/3 (用于版本更改,升級(jí)和特殊的可定制任務(wù))
001 Auslieferungmandant R11 (是客戶端000的一份拷貝)
066 EarlyWatch (用于通過(guò)SAP AG進(jìn)行技術(shù)監(jiān)督)
每一個(gè)客戶端擁有自己用戶帳戶管理系統(tǒng),因此登錄的信息包含三個(gè)不同的組件:用戶名,密碼和客戶端ID,下面是上面三個(gè)客戶端中所包含的默認(rèn)帳戶和密碼(其中括號(hào)里的是密碼):
SAP* (06071992)
SAPCPIC (ADMIN)
DDIC (19920706)
在客戶端066中還包含另外一個(gè)默認(rèn)用戶EARLYWATCH,其密碼為SUPPORT。
根據(jù)安裝不同,可能還包含TMSADM帳戶,一般使用在傳輸管理系統(tǒng)中。
SAP*和DDIC是在線用戶,擁有超級(jí)管理員權(quán)限,可以讀取和修改客戶端所有數(shù)據(jù),也可以訪問(wèn)和修改其他客戶端中的數(shù)據(jù)。通過(guò)使用交叉客戶端表修改可以導(dǎo)致修改數(shù)據(jù)結(jié)構(gòu)而產(chǎn)生拒絕服務(wù)。
EARLYWATCH也是在線用戶,不過(guò)這個(gè)帳戶沒(méi)有系統(tǒng)管理員權(quán)限。
SAPCPIC用戶不是在線用戶,因此不能用于在線默認(rèn)登錄系統(tǒng)。不過(guò)它可以用于執(zhí)行來(lái)自其他R/3系統(tǒng)RFC兼容命令,如遠(yuǎn)程函數(shù)調(diào)用。
總結(jié)
以上是生活随笔為你收集整理的SAP中的默认帐户与密码的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: jeecg-framework 采用ec
- 下一篇: [转]毕业五年决定你的命运-----值得