置顶

如何防止1433攻击软件,防止电脑被攻击

作者:hacker | 分类:破解 | 浏览:128 | 日期:2023年03月11日

目录:

如何防止黑客的攻击

我只告诉你电脑端的,手机端我不了解,

电脑端。

1、登陆密码更好就自己知道,稍微难点,数字加字母加大小写

2、关闭系统危险端口,135,445,139,如果有数据库还需要做好3306和1433端口的安全策略

3、组策略配置系统安全策略

4、更好不要上不健康的网址

5、安装 *** 防火墙360等,不需要安装杀毒软件

忠告:好奇心害死猫,黑客没事也不会对个人电脑感兴趣的

*** 中的Slammer病毒主要攻击SQL server的1433端口造成 *** 拥堵,请简述防范该病毒的 *** 和步骤.

朋友,这个有很多 *** ,打补丁是一个,用防火墙过滤数据屏蔽端口也可以,换一个数据库也可以,希望可以帮到你。

1433端口总是攻击,如何解决呀

拟的sql是否在用呢?如果在使用是不能关闭的,只能换端口。建议你检查一下攻击的发起者,然后做出防御措施,比如防火墙规则、策略。

怎样才能防止1434的端口攻击?

不要让人随便探测到你的tcp/ip端口

默认情况下,sql server使用1433端口监听,很多人都说sql server配置的时候要把这个端口改变,这样别人就不能很容易地知道使用的什么端口了。可惜,通过微软未公开的1434端口的udp探测可以很容易知道sql server使用的什么tcp/ip端口了(请参考《深入探索sql server *** 连接的安全问题》)。

不过微软还是考虑到了这个问题,毕竟公开而且开放的端口会引起不必要的麻烦。在实例属性中选择tcp/ip协议的属性。选择隐藏 sql server 实例。如果隐藏了 sql server 实例,则将禁止对试图枚举 *** 上现有的 sql server 实例的客户端所发出的广播作出响应。这样,别人就不能用1434来探测你的tcp/ip端口了(除非用port scan)。

修改tcp/ip使用的端口

请在上一步配置的基础上,更改原默认的1433端口。在实例属性中选择 *** 配置中的tcp/ip协议的属性,将tcp/ip使用的默认端口变为其他端口。如图:

拒绝来自1434端口的探测

由于1434端口探测没有限制,能够被别人探测到一些数据库信息,而且还可能遭到dos攻击让数据库服务器的cpu负荷增大,所以对windows 2000操作系统来说,在ipsec过滤拒绝掉1434端口的udp通讯,可以尽可能地隐藏你的sql server。

对 *** 连接进行ip限制

sql server 2000数据库系统本身没有提供 *** 连接的安全解决办法,但是windows 2000提供了这样的安全机制。使用操作系统自己的ipsec可以实现ip数据包的安全性。请对ip连接进行限制,只保证自己的ip能够访问,也拒绝其他ip进行的端口连接,把来自 *** 上的安全威胁进行有效的控制。

如何封掉1433端口. 别给垃圾回答, 拒绝废话

小心病毒,小心你的1433端口!

SQL Server使用的1433端口,往往容易被病毒侵袭,造成不可估量的损失!以下这篇文章就是教你如何封闭自己win 2k/xp上不使用的端口的,不用SQL server/client 的朋友更好遵照这个 *** 试一试封掉1433端口。

封锁端口,全面构建防线

黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:

80为Web网站服务;21为FTP服务;25 为E-mail *** TP服务;110为Email POP3服务。

其他还有SQL Server的端口1433等,你可到网上查找相关资料。那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过“管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建 IP安全策略”,点[下一步]。输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略:

接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。

关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点 [下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP。

下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]。在源地址中选择“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点[下一步]。即完成关闭139端口,其他的端口也同样设置,结果如图:

特别指出的是关闭UDP4000可以禁止校园网中的机器使用 *** 。然后进入设置管理筛选器操作,点“添加”,点[下一步],在名称中输入“拒绝”,点[下一步]。选择“阻止”,点[下一步]。

然后关闭该属性页,右击新建的IP安全策略“安全”,打开属性页。在规则中选择“添加”,点[下一步]。选择“此规则不指定隧道”,点[下一步]。在选择 *** 类型中选择“所有 *** 连接”,点[下一步]。在IP筛选器列表中选择“关闭ICMP”,点[下一步]。在筛选器操作中选择“拒绝”,点 [下一步]。这样你就将“关闭ICMP”的筛选器加入到名为“安全”的IP安全策略中。同样的 *** ,你可以将“关闭139”等其他筛选器加入进来。

最后要做的是指派该策略,只有指派后,它才起作用。 *** 是右击“安全”,在菜单中选择“所有任务”,选择“指派”。IP安全设置到此结束,你可根据自己的情况,设置相应的策略。

设置完成后,你可再用X-Scan进行检查,发现问题再补上。

通过以上的设置,你的Windows 2000服务器可以说是非常安全了。希望你早日筑起服务器的安全防护。

发表评论

访客 游客 2023-03-11 · 回复该评论
后做出防御措施,比如防火墙规则、策略。怎样才能防止1434的端口攻击?不要让人随便探测到你的tcp/ip端口 默认情况下,sql server使用1433端口监听

取消
微信二维码
支付宝二维码