成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從端口下手 企業防范SQL蠕蟲病毒的侵襲

安全 黑客攻防
微軟的桌面數據庫MSDE也有可能感染該蠕蟲。

SQL蠕蟲一直是讓企業網絡管理人員很頭疼的問題,許多時候如果通過Etherpeek針對端口1433、1434抓包會發現,很多用戶電腦上面并沒有安裝SQL服務器,但是仍能監測有蠕蟲通過1433端口向外面大量發包。一般來說微軟的桌面數據庫MSDE也有可能感染該蠕蟲。

看看SQLsnake蠕蟲,也叫Spida及Digispid,***露面以來,就一直在掃描成千上萬臺與Internet相連的電腦系統的1433端口,企圖尋找運行微軟SQL且沒有在系統管理員賬號上設置適當密碼的系統。還存在另外一種病毒,即使并沒有安裝數據庫的PC也會感染。這個時候客戶端PC如果沒有辦法解決的話,就只能從網絡層進行防護了。

一般來說UDP端口1434都是用來做偵聽的,可以在網絡設備上過濾掉UDP1434;而TCP端口1433是SQL服務器正常通信需要的端口,并不能全網過濾掉。

但是一般來說,跨網段的數據庫很少,這樣,我們可以開放有數據庫的網段的1433端口,然后再過濾全網的1433,這樣減少了故障處理點,也達到了目的。

看看下面的ACL,核心三層交換機S8016針對1433、1434所做的ACL,其他設備類似。

注:全網封UDP 1434,開放10.145.7.0網段的TCP端口1433。

rule-map intervlan rule72 tcp  any  any   eq 1433
rule-map intervlan rule73 tcp  any  any  eq 1434
rule-map intervlan rule69 tcp  any  10.145.7.0 0.0.0.255  eq 1433
eacl acl-jxic rule69 permit priority 34083
eacl acl-jxic rule72 deny priority 34088
eacl acl-jxic rule73 deny priority 34090

之后用Etherpeek抓包一看,SQL蠕蟲沒有了,設備也沒有告警,大功告成!

 

責任編輯:佚名 來源: 賽迪網
相關推薦

2010-09-27 11:23:53

2009-03-26 15:52:05

蠕蟲路由器Linux

2009-03-26 17:09:07

2010-09-30 16:33:59

2010-01-18 09:55:44

2017-11-15 13:08:38

2011-08-09 10:51:05

2011-02-16 18:20:09

2017-05-13 15:20:51

2014-05-14 13:13:59

2009-07-07 22:52:21

2010-10-12 16:14:37

蠕蟲病毒計算機安全

2009-07-21 09:03:58

2009-05-12 09:32:43

2010-09-13 13:03:49

2011-12-01 11:02:35

2011-11-08 09:46:10

2013-05-22 16:46:02

2011-06-09 10:07:01

蠕蟲SymbianOS病毒

2011-06-17 10:47:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品视频一区二区三区四区国 | 国产高清免费视频 | 一区二区三区视频在线观看 | 性生活毛片 | 99久久婷婷国产综合精品电影 | 丝袜一区二区三区 | 国精品一区 | 久久精品视频亚洲 | 久久久www成人免费无遮挡大片 | 午夜精品视频在线观看 | 精品免费国产视频 | 91久久伊人| 国产视频中文字幕 | 欧美一区免费在线观看 | 黑人久久 | 91成人免费看 | 国产精品久久久亚洲 | 在线免费观看亚洲 | 久久网亚洲 | 久久久久久国产精品 | 狠狠爱综合网 | 精品一区久久 | 欧美天堂| www.伊人.com | 中文字幕精品一区二区三区精品 | 欧美乱码精品一区二区三区 | 久久国产区 | 久久精品久久综合 | 日本淫视频 | 日韩毛片免费看 | 日韩国产精品一区二区三区 | 97国产超碰 | 99久久国产综合精品麻豆 | 日韩在线欧美 | 黄网站涩免费蜜桃网站 | 情侣酒店偷拍一区二区在线播放 | 欧美日韩国产中文 | 香蕉久久久 | zzzwww在线看片免费 | 亚洲精品免费视频 | 欧美日日 |