【网络安全】恶意漏扫防守

一、Windows防护

(一)整体防护

通过防火墙增加3389端口访问限制,可以使非法访问漏洞扫描无法扫出主机信息。通过作用域允许特定地址访问。

(二)SQL Server 数据库

一般为1433 端口,SQL Server 数据库服务器使用这个端口,允许客户端连接进行数据库管理和查询等操作,可以仅允许特定地址访问该端口,参考(一)整体防护。

二、Linux防护

(一)SSL/TLS

SSL/TLS扫描一般为443端口,主要用于HTTPS(安全超文本传输协议),可以仅允许特定地址(例如192.168.1.0这个段)访问该端口。

bash 复制代码
sudo iptables -A INPUT -p tcp --dport 443 -j DROP
sudo iptables -A INPUT -p tcp --dport 443 -s 192.168.1.0/24 -j ACCEPT

(二)SSH

SSH扫描一般为22端口,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(三)FTP

FTP扫描一般为21端口,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(四)Telnet

FTP扫描一般为23端口,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(五)MySQL 数据库

一般为3306 端口,MySQL 数据库服务器默认监听这个端口,用于客户端连接到 MySQL 数据库进行数据操作,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(六)Oracle 数据库

一般为1521 端口,Oracle 数据库服务器监听此端口,用于客户端连接和数据库操作,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

(七)Redis 数据库

一般为6379 端口,Redis 数据库服务器默认使用这个端口,用于快速的数据存储和检索,常用于缓存、消息队列等场景,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。

相关推荐
笨鸟先飞,勤能补拙14 分钟前
AI 赋能网络安全:技术全景、成熟度评估与实战案例
人工智能·python·安全·web安全·网络安全·sqlite·github
加密狗复制模拟38 分钟前
使用x64dbg进行超级狗super dog 加密狗逆向分析复制 超级狗克隆备份
安全·软件工程·个人开发·同态加密
ZeroNews内网穿透1 小时前
内网部署企业知识库,通过 HTTPS 隧道实现异地安全访问
安全·内网穿透
笨鸟先飞,勤能补拙3 小时前
AI 赋能网络安全领域深度剖析
网络·人工智能·windows·安全·web安全·网络安全·github
HackTwoHub3 小时前
轻量化AI渗透武器库|ARTEX自主攻防系统、资产梳理、漏洞挖掘、链路分析全流程智能化落地
人工智能·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
流浪法师124 小时前
GA/T 2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》深度解读
安全
BEOL贝尔科技6 小时前
样本安全存储中还有哪些重要因素需要考虑?如何设置样本安全?
人工智能·安全·数据分析
卓豪终端管理6 小时前
零信任落地,终端是「最后一公里」也是「最难一公里」
安全
RisunJan8 小时前
Linux命令-shutdown(安全关闭或重启系统)
linux·服务器·安全
贩卖黄昏的熊9 小时前
NestJS简明教程——安全
开发语言·javascript·安全·typescript·nest.js