Avatar billede apo Praktikant
03. december 2005 - 17:08 Der er 9 kommentarer og
1 løsning

Indtrængen via MSSQL StackOverflow?

Hej :-)

Jeg får en gang hvert 10.-15. minut (cirka) en advarsel om, at nogen/noget forsøger at trænge ind i min PC. Indtrængningstypen er MSSQL StackOverflow, der hver gang (altid med ny spoofet IP-adresse) forsøger at bryde igennem port ms-sql-m(1434) - Indtil videre er det mislykkedes for vedkommende, men er der grund til bekymring?

Lidt info fra min firewall:

Indtrængen: MSSQL StackOverflow.
Risikoniveau: Høj.
Protokol: UDP.
Angrebet IP: 0.0.0.0.
Angrebet port: ms-sql-m(1434).

Hvad bruges den port til og kan jeg gøre noget for at stoppe indbrudsforsøgene?

Apo
Avatar billede apo Praktikant
03. december 2005 - 17:09 #1
Hov, jeg oprettede ellers spørgsmålet i Sikkerhed > Firewalls, men er endt i Sikkerhed > Virus...
Avatar billede Slettet bruger
03. december 2005 - 17:14 #2
Avatar billede apo Praktikant
03. december 2005 - 17:21 #3
Har jeg behov for port 1434 når jeg ikke har MSSQL installeret på min PC (Ganske almindelig privat PC)?

Kan jeg lukke for porten (Og er det tilrådeligt)?
Avatar billede Slettet bruger
04. december 2005 - 08:13 #4
Du skal ikke bruger 1434 til noget hvis du ikke har en SQL server installeret
Avatar billede apo Praktikant
05. december 2005 - 19:09 #5
Hvordan lukker jeg så porten?
Avatar billede Slettet bruger
06. december 2005 - 07:48 #6
Det afhænger jo af din firewall og de regler du har installeret i dem
Avatar billede apo Praktikant
08. december 2005 - 20:06 #7
Norton Firewall. Reglerne må være 'standard-reglerne' (Standard-indstillingerne), da jeg ikke har leget med indstillingerne for firewallen; Da jeg ikke ved nok om det.
Avatar billede Slettet bruger
09. december 2005 - 05:43 #8
Aner heller intet om Norton Firewall.

Kom lige til at tænke på. Nu er det ikke sådan at de entries er noget din Firewall har afvist eller? For så er der jo ligesom lukket allerede.
Avatar billede apo Praktikant
11. december 2005 - 16:29 #9
Ikke hvad jeg ved af. Indbrudsforsøgene stod på en hel dag (i alt en 12-15 gange).

Dog foregik det (som nævnt) hver gang fra en ny IP-adresse + via en ny port. Det er muligt at min firewall har lukket portene, men om det er permanent, ved jeg ikke.

Er det ellers normalt at en firewall lukker ubenyttede porte, der har været udsat for angrebsforsøg?
Avatar billede Slettet bruger
12. december 2005 - 05:44 #10
Det er normalt, med de firewalls jeg har haft i hænderne, at der er lukket for alt indkommende pr. default om man eksplicit skulle åbne for den indgående trafik man ønskede.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester