IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MS SQL Server Discussion :

Bloquer le port 1433


Sujet :

MS SQL Server

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Inactif
    Inscrit en
    Octobre 2008
    Messages
    826
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 826
    Par défaut Bloquer le port 1433
    * Bonjour, *

    J'ai bloquer le port 1433 en UDP et TCP sur le firewall de windows 2008 R2 web edition mais ce logiciel (Advanced Port Scanner) detecte qu'il est toujours ouvert.

    Comment bloquer définitivement ce port.

    (J'ai pris l'option sql server sur mon dédié).
    Je n'ai pas de KVM ni de firewall physique.

    Merci

  2. #2
    Membre éclairé
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2012
    Messages
    81
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2012
    Messages : 81
    Par défaut
    Bonjour,

    Si l'idée est de rendre la tâche plus ardue aux éventuels "hackers", je pense que, en plus de vérouiller le port 1433 dans le FW, il serait de bon aloi de changer le port utilisé par SQL Server.

    Celui-ci utilise, par défaut, le port 1433 et c'est la raison pour laquelle, toute tentative d'intrusion sur votre serveur commencera par ce port ci.

    Toutefois, il est à noter que vos applications ( Web ou non ) risquent de devoir être adaptées afin d'attaquer le serveur sur le bon port.

  3. #3
    Expert confirmé
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Par défaut
    Le fait de bloquer le port 1433 sur votre firewall n'empêchera pas SQL Server d'être à l'écouter sur ce dernier. Les connexions au serveur SQL seront cependant bloqués par les règles de votre firewall.

    Pour "fermer" ce port il faudra changer la configuration au niveau SQL Server.
    Changement de port comme l'a expliqué Swiss_GaGGy.

    Toutefois, il est à noter que vos applications ( Web ou non ) risquent de devoir être adaptées afin d'attaquer le serveur sur le bon port.
    Pas forcément si SQL Browser est activé. Cependant il ne faudra pas bloquer le port 1434 en udp.

    ++

  4. #4
    Inactif
    Inscrit en
    Octobre 2008
    Messages
    826
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 826
    Par défaut
    Merci.

    Donc oui j'ai bloquer dans le par feux.

    Mais pourquoi il est toujours affiché actif par le software cité plus haut ?

  5. #5
    Expert confirmé
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Par défaut
    Très bonne question .. en principe si votre scanneur de ports trouve un port ouvert c'est que le parefeu laisse passer les connexions vers le port en question ... donc la question la plus évidente ici est de savoir si votre parefeu bloque réellemnt le traffic vers le port 1433 en IN et OUT ?

    ++

  6. #6
    Inactif
    Inscrit en
    Octobre 2008
    Messages
    826
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 826
    Par défaut
    Existe t'il une methode simple de tester si le port est accessible ?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Bloquer le port TCP 80 pour empêcher la navigation
    Par Andry dans le forum Sécurité
    Réponses: 6
    Dernier message: 22/07/2006, 09h05
  2. COMMENT OUVRIR LE PORT 1433
    Par nil dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 18/03/2006, 11h18
  3. Comment activer le port 1433 sous MS-SQL 6.5 pour jdbc
    Par paddy dans le forum MS SQL Server
    Réponses: 6
    Dernier message: 02/02/2006, 22h48
  4. [Port 1433] MS SQL Server et WebSphere Studio 5.0
    Par tchoukapi dans le forum MS SQL Server
    Réponses: 7
    Dernier message: 19/09/2005, 14h35
  5. Ouverture de port 1433
    Par dimdidi dans le forum MS SQL Server
    Réponses: 4
    Dernier message: 12/07/2005, 14h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo