该楼层疑似违规已被系统折叠 隐藏此楼查看此楼

关闭你的1433端口(MSSQL的1433端口)-附各种关闭端口方法

MSSQL的1433端口,是给远程管理MSSQL用的,如果你的服务器无需用到1433端口,或者你只在服务器上直接管理,那么就把这个端口关掉吧,这个属于高危端口,很多黑客都是直接通过这个入侵。

方法有四种:

1、最简单的是在网卡TCP/IP协议的属性--高级--[TCP/IP筛选]里设置。方法是:

[设置]--[网络和拨号连接],右击[本地连接]--[属性]--TCP/IP协议--[属性]--[高级]--[选项]--[TCP/IP筛选]--[属性],在这里就可以设置端口的打开关闭。

但这里要吗就“全部允许”,要吗就“只允许”。要把常用的端口都添加,否则,缺了那些端口,那些连网功能就没了,注意噢如果你是远程管理的服务器记得一定要把你的远程桌面端口,默认是3389添加进去,不然点确定后就断开了,只能叫机房人员帮你了。

2、使用IPSEC安全策略(这个方法麻烦一点):

IPSEC安全策略被誉为是WIN2000自带的‘防火墙’,不过它的RULE(规则)不是很直观罢了。每一个RULE由两部分组成,“条件”与“行为”,思路是:当满足某个“条件”时就执行某个“行为”。建立一个RULE一共需要四个步骤:

(1)建立“条件”、

(2)建立“行为”、

(3)建立策略(RULE)群,把“条件”与“行为”连起来)、(4)击活策略。

(1)建立RULE(规则)示例,以端口445/TCP为例:

打开[本地安全策略]--右击“IP安全策略,在本地机器”--“管理IP筛选器表和筛选器操作”--“管理IP筛选器列表”--“添加”;

随便写个“名称”和“描述”,方便自己记忆就行,什么都可以,例如写“禁止TCP445”;然后“下一步”--“添加”--“下一步”--“源地址”选“任何IP地址”,“下一步”--“目标地址”选“自己的IP地址”,“下一步”--“选择协议类型”,选‘TCP’,“下一步”--选择“从任意端口”“到此端口”;“到此端口”栏填“445”,“下一步”--“完成”(把“编辑属性”栏钩上再按“完成”。

在跳出的窗口中,可以选择是否“镜象”,此选项会把此规则用到源地址与目标地址相反的条件上去)。这样,就完成了建立“条件”的工作了。

(2)回到上面的第三步“管理IP筛选器表和筛选器操作”--“管理筛选器操作”--“添加”--“下一步”--添写“名称”和“描述”,例如写“阻止”,“下一步”--选择“阻止”,“下一步”--“完成”(这里也有‘编辑属性’,不过没什么用的,建议不要选)。建立“行为”完成了。

(3)建立RULE:回到“本地安全策略”--右击“IP安全策略,在本地机器”--“创建IP安全策略”--“下一步”--填写“名称”和“描述”,例如写上“我的防火墙”,“下一步”--取消“击活默认响应规则”选项的勾选,“下一步”--钩上“编辑属性”,“完成”。

--在跳出的属性窗体中的“规则”栏中,点击“添加”--“下一步”--‘下一步’--‘下一步’--到“身份验证方法”中,您可以选择使用WINDOWS 2000默认值(第一项)、也可以选择使用自己定义的字符串(第三项);“下一步”--出现一个列表,在里面选择原来建立的“禁止TCP445”,

“下一步”--到选择“行为”了,选择原来建立好的“阻止”,“下一步”--“完成”。按“确定”,关闭属性窗口。如果还要建立其他的RULE,可以双击原来建立好的“我的防火墙”策略,然后“添加”,重复上面的操作步骤就可以建立其他RULE。

(4)击活策略:在“本地安全策略”--点击“IP安全策略,在本地机器”->在右面的窗口,右击“我的防火墙”--点击“指派”就激活了。

此方法较为可靠,在不阻碍用户正常使用的情况下又可以阻止黑客的入侵;只是操作有点麻烦。

实验所知:使用IPSEC安全策略与TCP/IP端口筛选可以禁止其他IP访问特定的端口或协议等,但不能停止端口的监听。所以如果使用netstat命令或ACTIVE PORTS查看时仍能看到这些端口在监听,不过在其他IP的机子的确访问不到这些端口。

但如果您用环回地址[127.0.0.1]就会有异常现象出现,不过不用担心,其他的IP是无法访问到的。

3、在服务进程里,关闭一些系统不用的,可能存在危险的服务。关闭了那些服务,就连同关闭了它对应的端口。

4、通过安装的第三方防火墙来关闭端口

1433 mssql 安全_1433端口入侵及防范方法相关推荐

  1. 利用金山安全软件轻松解决1433端口入侵的一系列现象

    没有想到在项目最忙的时候 计算机中毒了,杀了两天都没有结果.不知道该怎么办,在网上看到了下面的这篇文章 觉得可能有点用 暂时的保存下来.以备后来使用! 近些时遇到过好几次,现象是金山毒霸的实时防毒不停 ...

  2. 渗透服务器修改数据,渗透测试之:从端口入侵服务器

    Web应用服务端口渗透 HTTP服务:对于http服务其实是我们目前这几年比较常见的攻击入口,所以这里会针对http服务进行一个详细的详解: 注:这个板块的所有攻击方式,如果涉及到常规的web漏洞不会 ...

  3. 比较实用的几种端口入侵

    目前比较实用的几种端口入侵       工欲善其事,必先利其器,本文简单介绍目前黑客最常使用的一些入侵工具及防御的方法,希望能对大家有所帮助,以助于大家能更好地防御黑客的攻击. 1. 1433端口入侵 ...

  4. 局域网病毒入侵原理及防范方法

    计算机病毒在网络中泛滥已久,而其在局域网中也能快速繁殖,导致局域网计算机的相互感染,使整个公司网络瘫痪无法正常运做,其损失是无法估计的. 一.局域网病毒入侵原理及现象 一般来说,计算机网络的基本构成包 ...

  5. 入侵网站简单方法总结

    首先,观察指定网站. 入侵指定网站是需要条件的: 要先观察这个网站是动态还是静态的. 首先介绍下什么样站点可以入侵:我认为必须是动态的网站 如ASP.PHP. JSP等代码编写的站点 如果是静态的(. ...

  6. 零日攻击的原理与防范方法

    一.什么是零日攻击 要理解零日攻击,就得先来了解零日漏洞.据权威机构统计,现在我们使用的操作系统和应用程序,每一千行代码中就有可能存在四至五个编码漏洞.由于系统和应用程序的开发商不可能对所有的代码进行 ...

  7. 网络安全风险与防范方法

    网络安全风险与防范方法 通过这些事件,我们可以看到风靡全球的勒索病毒.各种手段的入侵.防不胜防的个人信息泄露等网络安全事件让我国网络安全面临层出不穷的新问题.维护网络安全是全社会共同责任,需要政府.企 ...

  8. 电脑病毒木马的清除和防范方法

    特洛伊木马(简称为"木马",英文为trojan)由于不感染其他的文件,也不破坏计算机系统,同时也不进行自我的复制,所以木马不具有传统计算机病毒的特征.由于目前市面上的杀病毒软件一般 ...

  9. 永恒之蓝勒索软件病毒防范方法及措施

    目前微软已发布补丁MS17-010修复了"永恒之蓝"***的系统漏洞,请广大师生尽快根据各自操作系统安装补丁,地址:https://technet.microsoft.com/zh ...

最新文章

  1. 实现Activity的滑动返回效果
  2. kubernetes组件
  3. 怎么删除XP中无法删除的文件
  4. php把int转string,如何在php中实现int转string
  5. java最长公共子序列_技术分享 | 最长公共子序列在比对工具的应用
  6. C++学习之路 | PTA乙级—— 1063 计算谱半径 (20 分)(精简)
  7. curaengine linux编译,CuraEngine开源程序解读
  8. java 对象protected,Java对象类protected void finalize throws Throwable方法示例
  9. 没有Where条件下group by走索引
  10. 德勤咨询:阿里云是跨国企业上云优选
  11. [转载] python zip 文件解压中文乱码问题解决
  12. 二调建设用地地类代码_最新二调土地地类代码表
  13. 文本文档怎么改格式html,文本文档怎么显示txt-文本文档怎么改格式
  14. PHP 静态缓存 OB系列函数
  15. python实现最大公约数最小公倍数求法
  16. 快速文本分类(FastText)
  17. 1089: 手机短号 (多实例)
  18. 对面向过程,对象,接口,切面的理解
  19. Data Structures and Algorithms (English) - 6-10 Sort Three Distinct Keys(30 分)
  20. 【贪心 / 线段树模拟费用流增广】BZOJ4977 [Lydsy八月月赛] 跳伞求生

热门文章

  1. 【Akka一】Akka入门
  2. 三种方法reverse字符串
  3. 工作流引擎 Snaker
  4. apache安装模块工具apxs
  5. Unity的2D图集处理,并切割出一张张小图片
  6. jira接口(openapi)应用
  7. 真的能从脑电信号识别出我的情绪吗?
  8. OpenGL学习10_绘制行星系统
  9. Visio / PPT - 使用LaTex输入公式
  10. 单片机八路抢答器计设计