成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從端口下手 企業防范SQL蠕蟲病毒的侵襲

安全 黑客攻防
微軟的桌面數據庫MSDE也有可能感染該蠕蟲。

SQL蠕蟲一直是讓企業網絡管理人員很頭疼的問題,許多時候如果通過Etherpeek針對端口1433、1434抓包會發現,很多用戶電腦上面并沒有安裝SQL服務器,但是仍能監測有蠕蟲通過1433端口向外面大量發包。一般來說微軟的桌面數據庫MSDE也有可能感染該蠕蟲。

看看SQLsnake蠕蟲,也叫Spida及Digispid,***露面以來,就一直在掃描成千上萬臺與Internet相連的電腦系統的1433端口,企圖尋找運行微軟SQL且沒有在系統管理員賬號上設置適當密碼的系統。還存在另外一種病毒,即使并沒有安裝數據庫的PC也會感染。這個時候客戶端PC如果沒有辦法解決的話,就只能從網絡層進行防護了。

一般來說UDP端口1434都是用來做偵聽的,可以在網絡設備上過濾掉UDP1434;而TCP端口1433是SQL服務器正常通信需要的端口,并不能全網過濾掉。

但是一般來說,跨網段的數據庫很少,這樣,我們可以開放有數據庫的網段的1433端口,然后再過濾全網的1433,這樣減少了故障處理點,也達到了目的。

看看下面的ACL,核心三層交換機S8016針對1433、1434所做的ACL,其他設備類似。

注:全網封UDP 1434,開放10.145.7.0網段的TCP端口1433。

rule-map intervlan rule72 tcp  any  any   eq 1433
rule-map intervlan rule73 tcp  any  any  eq 1434
rule-map intervlan rule69 tcp  any  10.145.7.0 0.0.0.255  eq 1433
eacl acl-jxic rule69 permit priority 34083
eacl acl-jxic rule72 deny priority 34088
eacl acl-jxic rule73 deny priority 34090

之后用Etherpeek抓包一看,SQL蠕蟲沒有了,設備也沒有告警,大功告成!

 

責任編輯:佚名 來源: 賽迪網
相關推薦

2010-09-27 11:23:53

2009-03-26 15:52:05

蠕蟲路由器Linux

2009-03-26 17:09:07

2010-09-30 16:33:59

2010-01-18 09:55:44

2011-08-09 10:51:05

2017-11-15 13:08:38

2017-05-13 15:20:51

2011-02-16 18:20:09

2014-05-14 13:13:59

2009-07-07 22:52:21

2010-10-12 16:14:37

蠕蟲病毒計算機安全

2009-07-21 09:03:58

2009-05-12 09:32:43

2010-09-13 13:03:49

2011-11-08 09:46:10

2013-05-22 16:46:02

2011-12-01 11:02:35

2010-09-13 14:27:36

2010-09-13 10:02:31

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 波多野结衣一区二区三区在线观看 | 四虎影视在线 | 亚洲免费精品 | 91精品国产综合久久福利软件 | 国产精品二区三区 | 99pao成人国产永久免费视频 | jav成人av免费播放 | 看亚洲a级一级毛片 | 亚洲国产精品日韩av不卡在线 | 精品欧美乱码久久久久久 | 日韩精品一区二区三区老鸭窝 | 亚洲国产精品久久久久婷婷老年 | 欧美日韩综合视频 | 婷婷综合网 | 国产国产精品久久久久 | 欧美一二三区 | 久久精品色欧美aⅴ一区二区 | 9久久婷婷国产综合精品性色 | 91极品尤物在线播放国产 | 99久久日韩精品免费热麻豆美女 | 中文字幕在线欧美 | av影音 | 免费精品在线视频 | 欧美在线视频a | 国产一区二区三区在线看 | 999国产视频| 福利一区在线观看 | 日韩一区二区三区在线视频 | 久久三区| 国产精品久久久久久久模特 | 欧美日韩精品亚洲 | 成人欧美一区二区三区色青冈 | www视频在线观看 | 中国一级特黄真人毛片免费观看 | 精品一区二区三区在线观看 | 国产精品久久久久久婷婷天堂 | 久www| 国产人久久人人人人爽 | 成人一区二区三区在线观看 | 九九热精品视频 | 在线免费看黄 |