【网络安全】恶意漏扫防守

一、Windows防护

(一)整体防护

通过防火墙增加3389端口访问限制,可以使非法访问漏洞扫描无法扫出主机信息。通过作用域允许特定地址访问。

(二)SQL Server 数据库

一般为1433 端口,SQL Server 数据库服务器使用这个端口,允许客户端连接进行数据库管理和查询等操作,可以仅允许特定地址访问该端口,参考(一)整体防护。

二、Linux防护

(一)SSL/TLS

SSL/TLS扫描一般为443端口,主要用于HTTPS(安全超文本传输协议),可以仅允许特定地址(例如192.168.1.0这个段)访问该端口。

bash 复制代码
sudo iptables -A INPUT -p tcp --dport 443 -j DROP
sudo iptables -A INPUT -p tcp --dport 443 -s 192.168.1.0/24 -j ACCEPT

(二)SSH

SSH扫描一般为22端口,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(三)FTP

FTP扫描一般为21端口,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(四)Telnet

FTP扫描一般为23端口,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(五)MySQL 数据库

一般为3306 端口,MySQL 数据库服务器默认监听这个端口,用于客户端连接到 MySQL 数据库进行数据操作,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(六)Oracle 数据库

一般为1521 端口,Oracle 数据库服务器监听此端口,用于客户端连接和数据库操作,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(七)Redis 数据库

一般为6379 端口,Redis 数据库服务器默认使用这个端口,用于快速的数据存储和检索,常用于缓存、消息队列等场景,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

相关推荐
物联网软硬件开发-轨物科技10 小时前
【轨物方案】效率与安全的双重革命:光伏清检一体化机器人解决方案深度解析
安全·机器人
Resistance丶未来10 小时前
魔芋AI:构建安全、可控、合规的大模型生产力枢纽
gpt·安全·大模型·claude·gemini·企业ai·魔芋ai
上海云盾-高防顾问10 小时前
网络安全中一般指的雾资源是什么
安全·web安全
GZ_TOGOGO10 小时前
sudo 命令详解与安全使用指南
linux·运维·安全
上海云盾第一敬业销售11 小时前
深入了解WAF防护机制的架构解析与实战经验
安全·web安全·架构·ddos
风落无尘11 小时前
《智能重生:从垃圾堆到AI工程师》——第十一章 对齐与安全
人工智能·安全
虹科网络安全12 小时前
艾体宝方案|“110天“倒计时:CRA合规之路(四)
网络·安全·web安全
长风23012 小时前
Day 8:自主狩猎循环 —— 打造智能体执行引擎
人工智能·安全
长风23012 小时前
Day 9:成果落地 —— Act 阶段战报生成与大屏数据落盘
人工智能·安全