Necesito saber en qué archivo SQL Server 2008 realmente almacena las contraseñas. Esta es una pregunta que hace un auditor de seguridad.
Sé que puedo obtener hashes de contraseñas LOGINPROPERTY('bbellomo', 'PasswordHash')
, pero eso no me ayuda; Necesito saber cómo se almacenan.
fuente
El plan de ejecución de 'SELECCIONAR contraseña DE syslogins' muestra que las contraseñas se almacenan
sys.sysxlgns
en la base de datos maestra.Eche un vistazo a: Tablas base del sistema
Aquí están las contraseñas, en los únicos 2 formatos que SQL Server nos mostrará:
Probablemente pueda convertir fácilmente entre los formatos, pero no sé cómo hacerlo.
fuente