科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全谨防数据库成为黑客入侵通道 防黑墙拦截

谨防数据库成为黑客入侵通道 防黑墙拦截

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

 2011年8月19日,金山毒霸防黑墙日志显示,拦截到大量针对1433端口(SQL Server数据库服务使用的端口)的攻击。分析这些攻击数据后发现,黑客使用批量抓鸡工具随机扫描安装了SQL数据库的计算机,攻击成功会导致安装SQL Server的计算机被远程控制。

来源:赛迪网 2011年8月28日

关键字: 网络安全 黑客

  • 评论
  • 分享微博
  • 分享邮件

  2011年8月19日,金山毒霸防黑墙日志显示,拦截到大量针对1433端口(SQL Server数据库服务使用的端口)的攻击。分析这些攻击数据后发现,黑客使用批量抓鸡工具随机扫描安装了SQL数据库的计算机,攻击成功会导致安装SQL Server的计算机被远程控制。

  

  图1:黑客通过1433端口远程攻击控制了大量肉鸡电脑

  

  图2 从百度搜索建议可以看出黑客多么热爱1433端口攻击

  金山毒霸在分析运营数据时发现,金山防黑墙中记录了大量电脑被远程计算机频繁扫描1433端口,而1433端口是SQL Server数据库服务使用的端口号。

  金山安全专家介绍说,“SQL Server服务器并不仅限于正规的数据库服务,在政府机关、学校、医疗机构、进销存系统、一些程序员的调试机中也广泛使用。”

  “一些单位在配置数据库时,往往首先考虑的是业务管理方面的便利,而不是优先考虑安全”。金山安全专家指出,“忽视安全的结果就会导致黑客有机会利用1433批量抓鸡工具入侵,这些批量抓鸡工具相当容易使用,攻击者并不需要太高的技术门槛。攻击成功后,这些计算机可以被黑客完全控制。”

  金山毒霸2012内置的金山防黑墙可以检测到此类远程攻击,自动切断黑客发起远程攻击的网络连接,安装了金山毒霸2012的计算机不会受此影响。

  

  图3 金山毒霸防黑墙自动阻断针对1433端口的攻击行为

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章