`
shinfocom
  • 浏览: 1242607 次
文章分类
社区版块
存档分类
最新评论

利用金山安全软件轻松解决1433端口入侵的一系列现象

 
阅读更多

没有想到在项目最忙的时候 计算机中毒了,杀了两天都没有结果。不知道该怎么办,在网上看到了下面的这篇文章 觉得可能有点用 暂时的保存下来。以备后来使用!

近些时遇到过好几次,现象是金山毒霸的实时防毒不停地拦截到1.exes1.exe cao.exest1.exe boot1.exe sp1433.exe hex1.exe等等,病毒路径C:\ C:\WINDOWS\system32\ C:\RECYCLER\ C:\Program Files\SQL\用户也许会想,怎么毒霸杀不完呢?其实正确理解并不是杀不完,而是用户的电脑内所谓的黑客入侵了,现在吧给用户远程处理的一个过程分享一下,其实也很简单---本人也是菜鸟,所以说的不是那么精确,大家理解意思就行,因为是用户电脑,所以没有截图 ,好喔就还利用金山的工具还搞定它吧,准备软件,毒霸已经安装上了,那么我们在准备好金山网盾防火墙吧。首先查看电脑中毒现象----在以上路径不停地拦截到病毒 ,再由SQL怀疑到是否是通过1433端口入侵,查看计算机用户账户,多出了admin$账户,那么就先依照1433端口入侵处理吧,过程如下----

给用户装上金山网盾防火墙,然后导入我提前编辑好的规则【主要是要拦截TCP1433端口的通信】倒入之后保存,在防开启端口扫描功能,好了,这次看看,毒霸把以上病毒删掉之后,不在出现了,这么就算完了吗,并没有,我们开始做扫尾,用户毒霸全盘查杀再次杀掉stet.exe等等....下来还需要毒霸的一个新功能【防黑客补丁】--用户还是用是毒霸7.0版,所以我只能暂时给他用独立版的防黑客补丁了 ,开始扫描,之后修复。然后我们右键我的电脑---管理---用户账户,删除这个admin$账户。然后显示计算机受保护文件和隐藏文件,我们就删除那些病毒尸体吧,和C:\Program Files下那些纯数字的文件夹【注意创建日期】,这回你想咋删就咋删【记住不要删除了系统文件哈,看看文件的创建日期】,好了其实就这么简单,重启计算机吧,重启之后吧防火墙里的封闭1433端口的规则禁用就可以了,那么我们不需要SQL的永远封掉这个端口吧,还要使用SQL的童鞋,这里给你推荐一下达爷的博客看看http://bbs.duba.net/thread-22446421-1-1.html
http://hi.baidu.com/197321054/blog/item/8c99c717ff3e6a18c93d6d54.html

附金山网盾防火墙下载地址http://bbs.duba.net/thread-22237996-1-1.html
本人的破规则 网盾防火墙自定义规则2.rar (1.61 KB)


独立版金山毒霸防黑客补丁 防黑客补丁.zip (489.68 KB)



大拿们见笑了啊

案例:

win7遭入侵,出现异常用户

求救C:\WINDOWS\system32出现了一些莫名的文件

公司服务器装了金山毒霸+金山卫士仍然被黑客光顾并经常弹毒 - 金...
昨天发现system32下留有一个雪歌.txt里面写着“在雪歌的双手之下,

参考资料:

教你如何关闭1433端口,防止服务器入侵!

更改SQL Server默认的1433端口

(1)SqlServer服务使用两个端口:TCP-1433、UDP-1434。其中1433用于供SqlServer对外提供服务,1434用于向请求者返回SqlServer使用了那个TCP/IP端口。
可以使用SQL Server的企业管理器更改SqlServer的默认TCP端口。方法如下:
a、打开企业管理器,依次选择左侧工具栏的“Microsoft SQL Servers - SQL Server组”,打开“SQL实例”(实际环境中为要修改的SQL Server服务器名称)的属性对话框,点击“常规”选项卡的最下方的“网络配置(N)”按钮,就可以打开“SQL Server 网络使用工具”对话框。
b、在“启用的协议”列表里有TCP/IP协议,在属性里的默认端口选项中输入要修改的端口号即可修改。还有一项为隐藏服务器,如果选中则表示着客户端无法通过枚举服务器来看到这台服务器,起到保护的作用,而且不影响连接。
(2)SqlAgent服务使用TCP-1625、TCP-1640端口提供服务。
(3)SQL 查询分析器,通过1601端口访问1433,连接SqlServer


SQL Server端口更改后的数据库连接方式

SQL Server端口,我们可以通过"服务器端网络试用工具"和"客户端实用工具"
来设定,设定方法是:

分别使用"服务器端网络试用工具"和"客户端实用工具"
设置"常规选项"->"启用的协议"->"Tcp/Ip"->"属性"中的默认端口,假设为1455

然后测试你的端口是否起效,可以使用telnet sql服务器地址 1455
看看能不能telnet通,如果可以,那就可以进行下面的测试

以往的书写中都没有带端口号,所以比较好写,但是现在更改了端口号了,很多朋友就不是很清楚该如何写连接语句了.下面的数据库连接语句就是更改端口后的形式:

---------------------------------------------------------------------------------
Set oConn = Server.CreateObject("ADODB.Connection")
sConn = "Driver={SQL Server};Server=服务器地址,1455;Database=数据库;UID=用户名;PWD=密码;"
oConn.Open sConn
Response.Write oConn
----------------------------------------------------------------------------------

输出结果为:
----------------------------------------------------------------------------------
Provider=MSDASQL.1;Extended Properties="DRIVER=SQL Server;SERVER=服务器地址,1455;UID=用户名;PWD=密码;APP=Internet Information Services;WSID=**;DATABASE=数据库"
------------------------------------------------------------------------
这表明我们已经成功连接数据!

分享到:
评论

相关推荐

    金山云端口修改工具

    【金山云端口修改工具】是一款专门针对金山云服务的配置工具,主要用于调整和优化金山云服务的网络设置,特别是涉及到服务器的IP地址和端口号的变更。在IT行业中,这样的工具对于管理和维护云端服务至关重要,因为...

    金山安全林凯:小微企业网络安全现状堪忧.pdf

    5. TimeOn杀毒软件:金山安全推出了TimeOn杀毒软件,它通过云端病毒库和云端计算资源来减少本地软件的体积,使小微企业可以轻松部署和升级杀毒工具,同时保持系统的高效运行。 6. 网络流量控制问题:小微企业在网络...

    金山软件开源代码

    1. 安全防护技术:金山卫士作为一款安全软件,其开源提供了安全领域的技术参考,如病毒查杀、恶意软件防御等,为其他开发者提供了学习和改进的基础。 2. 技术创新:开源使得其他开发者可以基于金山卫士的代码进行二...

    轻松解决金山词霸无法屏幕取词的故障

    - 重新安装金山词霸,确保软件安装包是最新的,这样可以解决软件自身可能出现的故障。 - 如果重新安装后问题依旧,可以尝试联系金山词霸的客服,咨询是否有其他的解决方案。 5. 重启软件和电脑: - 有时候简单的...

    利用金山软件自动打印文本

    利用金山软件自动打印文档文件,帮助你快速实现批量打印。

    金山企业信息安全

    金山企业信息安全沙龙的举办,意在构建一个具有互联网精神的安全平台,旨在加强互联网企业间在信息安全建设方面的经验交流与分享。 信息安全是互联网企业的核心议题之一。随着互联网的普及,企业和个人用户对网络...

    金山软件管家绿色版 新版

    金山软件管家 Beta软件简介 金山软件管家如果用四个字来形容,就是“易用、好用”。软件一共仅有6个标签,分别为:装机必备、软件仓库、软件升级、软件卸载、手机软件、和金山快快。点击相应的标签,然后选择合适的...

    利用金山开源模仿QQ界面

    本项目“利用金山开源模仿QQ界面”旨在通过金山公司的开源技术,复刻腾讯QQ的经典界面,为用户提供一个相似的聊天体验,同时也为开发者提供一个学习和实践UI设计与实现的平台。 【描述】:“利用金山开源模仿QQ界面...

    金山私有云安全系统技术白皮书22页.pdf

    金山私有云安全系统的技术原理包括建立一个私有云平台,通过这个平台,企业可以建立私有的、安全的网络环境来保护关键业务和数据安全。 金山私有云的构架包含后端云平台和客户端软件两个主要组件。后端云平台负责...

    梦想金山 金山软件公司创使人的故事第二部分

    从1996年到1999年,金山软件经历了一系列重要的变革和发展。在这期间,金山不仅成功地应对了来自微软的竞争,还在产品开发和市场营销方面取得了显著的成绩。雷军和求伯君两位关键人物的努力和贡献不容忽视,他们引领...

    金山词霸刷屏的解决方法

    金山词霸是一款深受用户喜爱的英语学习软件,它提供了丰富的词汇资源、实时的翻译功能以及便捷的屏幕取词等服务。然而,有时在使用过程中,可能会遇到金山词霸出现“刷屏”现象,即软件自动频繁弹出翻译窗口,影响了...

    金山软件工程师(java)笔试试题

    针对“金山软件工程师(Java)笔试试题”,我们可以从中抽取出一系列Java编程和软件工程相关的知识点,这对于准备面试或提升个人技能的开发者来说至关重要。 1. **基础语法与数据结构**:Java的基础语法是试题的...

    C#屏幕取词实例 利用 金山词霸 组件XdictGrb.dll

    这是一个由金山词霸提供的动态链接库(DLL),包含了用于与金山词霸软件进行交互的接口。通过这些接口,开发者可以调用金山词霸的功能,例如查询单词、获取翻译等,从而在自己的应用程序中实现屏幕取词功能。 要...

    金山翻译软件 金山翻译软件

    金山翻译软件 能很容翻译出你想要的东东,翻译比较的专业

    金山办公软件WPS序列号

    金山办公软件WPS是一款由中国金山软件公司开发的办公套件,包括WPS文字、WPS表格和WPS演示三大组件,与Microsoft Office兼容性高,适用于文档编辑、数据处理及演示文稿制作等多种场景。WPS以其轻便快捷、功能全面而...

    网络安全入侵风险监测系统研究与设计.pdf

    2017 年 5 月 12 日,黑客从美国网络安全防御实验室盗窃了一种互联网漏洞病毒,该病毒是一种蠕虫式的勒索病毒软件,该软件利用 NSA 泄露的危险漏洞永恒之蓝进行传输,扫描电脑上的 TCP445 端口,以蠕虫病毒的模式...

    超级好用的命令行版金山杀毒软件

    本压缩包包含的是一个命令行版本的金山杀毒软件,它是从一个早期版本的金山毒霸中提取并优化而成的。这款杀毒程序特别适合那些需要在终端环境下进行病毒扫描和清理的用户,比如系统管理员在远程服务器或无图形界面的...

    java手机软件-金山词霸

    金山词霸作为一款在Java平台上运行的手机软件,它充分利用了Java的跨平台特性,使得用户能够在多种类型的手机上享受到便捷的英语学习服务。 金山词霸是一款知名的词典应用,尤其以其庞大的词汇量和全面的翻译功能而...

    金山词霸软件界面源码

    【金山词霸软件界面源码】是一套专为VC++开发者设计的学习资源,旨在帮助他们理解和构建类似金山词霸的用户界面。这个源码库包含了实现这一目标所需的关键代码和结构,让开发者能够深入理解软件界面的设计原理和实现...

    金山打字软件.rar

    金山打字软件.rar

Global site tag (gtag.js) - Google Analytics