外网服务器基本安全防范

一、1.修改SQL Service的默认端口,即非默认的1433.
2.SQL Server SP补丁包应安装.
3.检查sa帐号密码强度是否足够,必要时可禁用sa帐号.
4.防火墙需开启.
5.开启自动更新(windows update).
6.时常关注windows日志及SQL日志是否有异常信息.
7.备份数据库到百度云,或者本地。
二、更改远程桌面端口,即非默认的3389 。

@color 0A
@title 修改远程桌面端口号
@echo off
echo 请输入端口号
set /p port=
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp" /v PortNumber /t reg_dword /d %port% /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t reg_dword /d %port% /f
exit

三、 关闭135,137,138,139,445 端口防止勒索病毒。
把以下内容写到记事本,保存为bat可执行文件即可。

%1 mshta vbscript:CreateObject("Shell.Application").ShellExecute("cmd.exe","/c %~s0 ::","","runas",1)(window.close)&&exit 
@echo off  
color 1f 
title 关闭135 137 138 139 445端口
echo.  
echo.  
echo.  
echo 正在关闭135-139端口 请稍候…  
netsh advfirewall firewall add rule name = "Disable port 135-139 - TCP" dir = in action = block protocol = TCP localport = 135-139
echo.  
netsh advfirewall firewall add rule name = "Disable port 135-139 - UDP" dir = in action = block protocol = UDP localport = 135-139 
echo.  
echo 正在关闭445端口 请稍候…  
netsh advfirewall firewall add rule name = "Disable port 445 - TCP" dir = in action = block protocol = TCP localport = 445 
echo.  
netsh advfirewall firewall add rule name = "Disable port 445 - UDP" dir = in action = block protocol = UDP localport = 445 
echo.  
echo 按任意键退出  
pause>nul
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值