SQL Server默认端口1433端口并不是十分的安全,需要将SQL Server默认端口进行更改,在更改之前,让我们先了解一下什么是1433端口。
什么是1433端口
1433端口,是SQL Server默认端口,SQL Server服务使用两个端口:TCP-1433、UDP-1434。其中1433用于供SQL Server对外提供服务,1434用于向请求者返回SQL Server使用了哪个TCP/IP端口。
很多人都说SQL Server配置的时候要把1433端口改变,这样别人就不能很容易地知道使用的什么端口了。可惜,通过微软未公开的1434端口的UDP探测可以很容易的知道SQL Server使用了什么TCP/IP端口。
不过微软还是考虑到了这个问题,毕竟公开而且开放的端口会引起不必要的麻烦。在实例属性中选择TCP/IP协议的属性。选择隐藏 SQL Server 实例。如果隐藏了 SQL Server 实例,则将禁止对试图枚举网络上现有的 SQL Server 实例的客户端所发出的广播作出响应。这样,别人就不能用1434来探测你的TCP/IP端口了(除非用Port Scan)。
1433端口存在的不安全因素
1433端口不是很安全,往往很容易被黑客攻陷,因此,更改SQL Server 默认的1433端口是很有必要的。现在网上存在很多抓1433端口肉鸡的动画。而他们利用的往往是sa弱口令,因此要注意把sa密码设置得复杂一些,而且在conn等数据库链接文件中不要使用sa用户进行数据库连接。
另外1433端口,如果仅仅是本机web链接本机数据库,那么没必要开1433,它是远程链接使用的。
黑客在入侵服务器的第一步就是扫描服务器的端口,然后看有没有漏洞,而众所周知,mssql的漏洞很多,尽管mssql 2000 sp4已经不错,但为了增加安全性,还是把默认的1433口改一下比较好,如何修改ms sql server 2000的SQL Server默认端口1433?修改后,相应的网站,应该如何连接mssql数据库?
打开Microsoft SQL Server--服务器网络实用工具--启用的协议--TCP/IP--属性--默认端口
客户端连接的方法:
打开Microsoft SQL Server--客户端网络实用工具--别名,添加
asp如何连接修改了SQL Server默认端口的sql2000数据库?
Set oConn = Server.CreateObject("ADODB.Connection")
sConn = "Driver={SQL Server};Server=服务器地址,3314;Database=数据库;UID=用户名;PWD=密码;"
oConn.Open sConn
Response.Write oConn