SQL關(guān)閉外網(wǎng)對(duì)1433端口的訪問(wèn)
更新時(shí)間:2011-10-22 | 發(fā)布人:本站 | 點(diǎn)擊率:785 次
如果不是做虛擬主機(jī)的服務(wù)器。我們強(qiáng)列建意關(guān)閉1433端口。因此百分之九十的黑客是通過(guò)數(shù)據(jù)庫(kù)提權(quán)建利管理員帳號(hào)和密碼。
一.創(chuàng)建IP篩選器和篩選器操作
1.”開(kāi)始”->”程序”->”管理工具”->”本地安全策略”。微軟建議使用本地安全策略進(jìn)行IPsec的設(shè)置,因?yàn)楸镜匕踩呗灾粦?yīng)用到本地計(jì)算機(jī)上,而通常ipsec都是針對(duì)某臺(tái)計(jì)算機(jī)量身定作的。
2.右擊”Ip安全策略,在本地機(jī)器”,選擇”管理 IP 篩選器表和篩選器操作”,啟動(dòng)管理 IP 篩選器表和篩選器操作對(duì)話框。我們要先創(chuàng)建一個(gè)IP篩選器和相關(guān)操作才能夠建立一個(gè)相應(yīng)的IPsec安全策略。
3.在”管理 IP 篩選器表”中,按”添加”按鈕建立新的IP篩選器:
1)在跳出的IP篩選器列表對(duì)話框內(nèi),填上合適的名稱,我們這兒使用”tcp1433″,描述隨便填寫(xiě).單擊右側(cè)的”添加”按鈕,啟動(dòng)IP篩選器向?qū)А?BR>2)跳過(guò)歡迎對(duì)話框,下一步。
3)在IP通信源頁(yè)面,源地方選”任何IP地址”,因?yàn)槲覀円柚箓魅氲脑L問(wèn)。下一步。
4)在IP通信目標(biāo)頁(yè)面,目標(biāo)地址選”我的IP地址”。下一步。
5)在IP協(xié)議類型頁(yè)面,選擇”TCP”。下一步。
6)在IP協(xié)議端口頁(yè)面,選擇”到此端口”并設(shè)置為”1433″,其它不變。下一步。
7)完成。關(guān)閉IP篩選器列表對(duì)話框。會(huì)發(fā)現(xiàn)tcp1433IP篩選器出現(xiàn)在IP篩選器列表中。
4.選擇”管理篩選器操作”標(biāo)簽,創(chuàng)建一個(gè)拒絕操作:
1)單擊”添加”按鈕,啟動(dòng)”篩選器操作向?qū)А,跳過(guò)歡迎頁(yè)面,下一步。
2)在篩選器操作名稱頁(yè)面,填寫(xiě)名稱,這兒填寫(xiě)”拒絕”。下一步。
3)在篩選器操作常規(guī)選項(xiàng)頁(yè)面,將行為設(shè)置為”阻止”。下一步。
4)完成。
5.關(guān)閉”管理 IP 篩
選器表和篩選器操作”對(duì)話框。