什么是1433端口
1433端口,是SQL Server默認的端口,SQL Server服務使用兩個端口:TCP-1433、UDP-1434。其中1433用于供SQL Server對外提供服務,1434用于向請求者返回SQL Server使用了哪個TCP/IP端口。
很多人都說SQL Server配置的時候要把1433端口改變,這樣別人就不能很容易地知道使用的什么端口了??上?,通過微軟未公開的1434端口的UDP探測可以很容易的知道SQL Server使用了什么TCP/IP端口。
不過微軟還是考慮到了這個問題,畢竟公開而且開放的端口會引起不必要的麻煩。在實例屬性中選擇TCP/IP協(xié)議的屬性。選擇隱藏 SQL Server 實例。如果隱藏了 SQL Server 實例,則將禁止對試圖枚舉網(wǎng)絡上現(xiàn)有的 SQL Server 實例的客戶端所發(fā)出的廣播作出響應。這樣,別人就不能用1434來探測你的TCP/IP端口了(除非用Port Scan)。
1433端口存在的不安全因素
1433端口不是很安全,往往很容易被黑客攻陷,因此,更改SQL Server 默認的1433端口是很有必要的?,F(xiàn)在網(wǎng)上存在很多抓1433端口肉雞的動畫。而他們利用的往往是sa弱口令,因此要注意把sa密碼設置得復雜一些,而且在conn等數(shù)據(jù)庫鏈接文件中不要使用sa用戶進行數(shù)據(jù)庫連接。
另外1433端口,如果僅僅是本機web鏈接本機數(shù)據(jù)庫,那么沒必要開1433,它是遠程鏈接使用的。
黑客在入侵服務器的第一步就是掃描服務器的端口,然后看有沒有漏洞,而眾所周知,mssql的漏洞很多,盡管mssql 2000 sp4已經(jīng)不錯,但為了增加安全性,還是把默認的1433口改一下比較好,如何修改ms sql server 2000的默認端口1433?修改后,相應的網(wǎng)站,應該如何連接mssql數(shù)據(jù)庫?
打開Microsoft SQL Server--服務器網(wǎng)絡實用工具--啟用的協(xié)議--TCP/IP--屬性--默認端口
客戶端連接的方法:
打開Microsoft SQL Server--客戶端網(wǎng)絡實用工具--別名,添加
asp如何連接修改了默認端口的sql2000數(shù)據(jù)庫?
Set oConn = Server.CreateObject("ADODB.Connection")
sConn = "Driver={SQL Server};Server=服務器地址,3314;Database=數(shù)據(jù)庫;UID=用戶名;PWD=密碼;"
oConn.Open sConn
Response.Write oConn