SQL關閉外網對1433端口的訪問
更新時間:2011-10-22 | 發布人:本站 | 點擊率:829 次
如果不是做虛擬主機的服務器。我們強列建意關閉1433端口。因此百分之九十的黑客是通過數據庫提權建利管理員帳號和密碼。
一.創建IP篩選器和篩選器操作
1.”開始”->”程序”->”管理工具”->”本地安全策略”。微軟建議使用本地安全策略進行IPsec的設置,因為本地安全策略只應用到本地計算機上,而通常ipsec都是針對某臺計算機量身定作的。
2.右擊”Ip安全策略,在本地機器”,選擇”管理 IP 篩選器表和篩選器操作”,啟動管理 IP 篩選器表和篩選器操作對話框。我們要先創建一個IP篩選器和相關操作才能夠建立一個相應的IPsec安全策略。
3.在”管理 IP 篩選器表”中,按”添加”按鈕建立新的IP篩選器:
1)在跳出的IP篩選器列表對話框內,填上合適的名稱,我們這兒使用”tcp1433″,描述隨便填寫.單擊右側的”添加”按鈕,啟動IP篩選器向導。
2)跳過歡迎對話框,下一步。
3)在IP通信源頁面,源地方選”任何IP地址”,因為我們要阻止傳入的訪問。下一步。
4)在IP通信目標頁面,目標地址選”我的IP地址”。下一步。
5)在IP協議類型頁面,選擇”TCP”。下一步。
6)在IP協議端口頁面,選擇”到此端口”并設置為”1433″,其它不變。下一步。
7)完成。關閉IP篩選器列表對話框。會發現tcp1433IP篩選器出現在IP篩選器列表中。
4.選擇”管理篩選器操作”標簽,創建一個拒絕操作:
1)單擊”添加”按鈕,啟動”篩選器操作向導”,跳過歡迎頁面,下一步。
2)在篩選器操作名稱頁面,填寫名稱,這兒填寫”拒絕”。下一步。
3)在篩選器操作常規選項頁面,將行為設置為”阻止”。下一步。
4)完成。
5.關閉”管理 IP 篩
選器表和篩選器操作”對話框。