今天之间网超哥来为大家解答以上的问题。1433端口漏洞是,1433端口相信很多小伙伴还不知道,现在让我们一起来看看吧!
1、小心病毒,小心你的1433端口! SQL Server使用的1433端口,往往容易被病毒侵袭,造成不可估量的损失!以下这篇文章就是教你如何封闭自己win 2k/xp上不使用的端口的,不用SQL server/client 的朋友最好遵照这个方法试一试封掉1433端口。
2、 封锁端口,全面构建防线 黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍: 80为Web网站服务;21为FTP服务;25 为E-mail SMTP服务;110为Email POP3服务。
3、 其他还有SQL Server的端口1433等,你可到网上查找相关资料。
4、那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。
5、借助它的安全策略,完全可以阻止入侵者的攻击。
6、你可以通过“管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建 IP安全策略”,点[下一步]。
7、输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略: 接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。
8、 关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。
9、关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,点右边的[添加],再点[下一步]。
10、在源地址中选“任何IP地址”,点[下一步]。
11、在目标地址中选择“我的IP地址”,点 [下一步]。
12、在协议中选择“ICMP”,点[下一步]。
13、回到关闭ICMP属性窗口,即关闭了ICMP。
14、 下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]。
15、在源地址中选择“任何IP地址”,点[下一步]。
16、在目标地址中选择“我的IP地址”,点[下一步]。
17、在协议中选择“TCP”,点[下一步]。
18、在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点[下一步]。
19、即完成关闭139端口,其他的端口也同样设置,结果如图: 特别指出的是关闭UDP4000可以禁止校园网中的机器使用QQ。
20、然后进入设置管理筛选器操作,点“添加”,点[下一步],在名称中输入“拒绝”,点[下一步]。
21、选择“阻止”,点[下一步]。
22、 然后关闭该属性页,右击新建的IP安全策略“安全”,打开属性页。
23、在规则中选择“添加”,点[下一步]。
24、选择“此规则不指定隧道”,点[下一步]。
25、在选择网络类型中选择“所有网络连接”,点[下一步]。
26、在IP筛选器列表中选择“关闭ICMP”,点[下一步]。
27、在筛选器操作中选择“拒绝”,点 [下一步]。
28、这样你就将“关闭ICMP”的筛选器加入到名为“安全”的IP安全策略中。
29、同样的方法,你可以将“关闭139”等其他筛选器加入进来。
30、 最后要做的是指派该策略,只有指派后,它才起作用。
31、方法是右击“安全”,在菜单中选择“所有任务”,选择“指派”。
32、IP安全设置到此结束,你可根据自己的情况,设置相应的策略。
33、 设置完成后,你可再用X-Scan进行检查,发现问题再补上。
34、 通过以上的设置,你的Windows 2000服务器可以说是非常安全了。
35、希望你早日筑起服务器的安全防护。
本文就为大家分享到这里,希望小伙伴们会喜欢。