{eval=Array;=+count(Array);}

国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

問答專欄Q & A COLUMN

云服務器需要開放SQL的1433端口,供給非公網的固定客戶使用,應該如何避免被黑客攻擊和破解?

NoraXieNoraXie 回答0 收藏1
收藏問題

10條回答

winterdawn

winterdawn

回答于2022-06-28 14:36

感謝邀請!

這種問題,個人給你的建議是:

1.如果你懂IPSEC來做一下端口限制,比如只允許訪問服務器指定的1433端口,以及軟件必須的端口和你遠程的端口外,其他都不允許訪問。

2.使用的SQL版本盡量打上所有安全補丁,同時SA密碼盡量復雜化,大小寫字母加數字全用上,再一個SQL的GUEST客戶訪問權限也要設置好,不要給他多權限,除了基本的讀取和寫入就不要再給了。

3.如果客戶端訪問是固定IP,可以ipsec,只允許這個IP訪問,這樣效果是最好的。

4.如果有軟件允許還可以云服務器架設VPN服務器來進行訪問這種就更安全了。

3.

評論0 贊同0
  •  加載中...
shevy

shevy

回答于2022-06-28 14:36

云服務器開端口給“非公網用戶”訪問?“非公網用戶”是什么用戶?你的“云服務器”是“公有云”還是“私有云”?“非公網用戶”是怎么訪問的?需要什么級別的權限?是全數據庫服務器的訪問?特定數據庫的訪問?特定表的訪問?特定字段的訪問?增、刪、改、查全要有?還是部分?你為什么不能把他要的數據推送過去?為什么非要他進來訪問呢?

評論0 贊同0
  •  加載中...
xuexiangjys

xuexiangjys

回答于2022-06-28 14:36

題主的需求是不存在的,后面的安全需問題自然也不存在了。

評論0 贊同0
  •  加載中...
klinson

klinson

回答于2022-06-28 14:36

非公網用戶當然首先是走VPN啦,其次就是用戶IP限制,再之后就是用戶身份限制。

評論0 贊同0
  •  加載中...
IamDLY

IamDLY

回答于2022-06-28 14:36

限制訪問的IP,然后 DDOS防火墻

評論0 贊同0
  •  加載中...
wyk1184

wyk1184

回答于2022-06-28 14:36

限制訪問IP,或者在內網訪問 ,數據庫盡量不要開放公網直接訪問,可以說說你的應用場景,便于針對性提出更好方案

評論0 贊同0
  •  加載中...
lindroid

lindroid

回答于2022-06-28 14:36

端口映射換端口號,然后過防火墻即可!

評論0 贊同0
  •  加載中...
BigNerdCoding

BigNerdCoding

回答于2022-06-28 14:36

方案有幾種,對于公網,首先修改默認端口,越不常用越好,然后設置防火墻該端口僅限某些ip訪問,某些域名解析平臺是可以針對某些區域解析出指定的IP,可以用來保護數據庫服務器的真實IP

評論0 贊同0
  •  加載中...
appetizerio

appetizerio

回答于2022-06-28 14:36

自己開發webapi接口,所有操作均通過接口完成,同時接口采用令牌方式進行驗證,另外,使用https方式訪問接口。

評論0 贊同0
  •  加載中...
EddieChan

EddieChan

回答于2022-06-28 14:36

一:保證客戶端密碼安全

1. 通過dll/so/dylib對密碼加密也就是說客戶鏈接1433端口的密碼并不是實際密碼,提升破解成本;

2. 增大密碼復雜度防止猜解;

3. 增加密碼錯誤次數,如超過則鎖定ip;

4. 使用動態密碼通過一定算法獲取;

二:服務(器)層防御

5. 修改默認端口,增加入侵成本;

6. 防火墻策略白名單限制防止其他ip攻擊;

7. 服務器口令與數據庫口令不要設置一樣,增加侵入者入侵服務器的成本;

三:保證數據安全

8. 給內網客戶使用的數據庫用戶權限盡可能小;

9. 數據庫做好日志記錄以及定期備份,被刪等意外情況下緊急恢復

10. 對數據操作進行審計,發現異常操作進行告警,及早干預防止損失擴大

以措施基本是用來增加入侵成本的。最佳方式就是實時風控和審計,發現異常請求立即終止,但此類成本較高。

對于內網用戶從成本和難度方面考慮除了審計/風控外其他都可以

評論0 贊同0
  •  加載中...

最新活動

您已邀請0人回答 查看邀請

我的邀請列表

  • 擅長該話題
  • 回答過該話題
  • 我關注的人
向幫助了您的網友說句感謝的話吧!
付費偷看金額在0.1-10元之間
<