SAP中的默认帐户与密码
生活随笔
收集整理的這篇文章主要介紹了
SAP中的默认帐户与密码
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
SAP中的默認帳戶與密碼
SAP R/3是一個基于客戶/服務機結構和開放系統的,集成的企業資源計劃系統。SAP R/3多個客戶端存在默認帳戶,遠程攻擊者可以利用這些帳戶訪問管理系統。
典型的SAP R/3安裝至少由4個客戶端組成,其中三個SAP R/3客戶端包含在每個SAP實例中:
000 SAP R/3 (用于版本更改,升級和特殊的可定制任務)
001 Auslieferungmandant R11 (是客戶端000的一份拷貝)
066 EarlyWatch (用于通過SAP AG進行技術監督)
每一個客戶端擁有自己用戶帳戶管理系統,因此登錄的信息包含三個不同的組件:用戶名,密碼和客戶端ID,下面是上面三個客戶端中所包含的默認帳戶和密碼(其中括號里的是密碼):
SAP* (06071992)
SAPCPIC (ADMIN)
DDIC (19920706)
在客戶端066中還包含另外一個默認用戶EARLYWATCH,其密碼為SUPPORT。
根據安裝不同,可能還包含TMSADM帳戶,一般使用在傳輸管理系統中。
SAP*和DDIC是在線用戶,擁有超級管理員權限,可以讀取和修改客戶端所有數據,也可以訪問和修改其他客戶端中的數據。通過使用交叉客戶端表修改可以導致修改數據結構而產生拒絕服務。
EARLYWATCH也是在線用戶,不過這個帳戶沒有系統管理員權限。
SAPCPIC用戶不是在線用戶,因此不能用于在線默認登錄系統。不過它可以用于執行來自其他R/3系統RFC兼容命令,如遠程函數調用。
總結
以上是生活随笔為你收集整理的SAP中的默认帐户与密码的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: jeecg-framework 采用ec
- 下一篇: [转]毕业五年决定你的命运-----值得