1434是什麼連線埠?乾什麼用的?
一個連線埠而已,沒什麼特別的,不象80、21連線埠。默認情況下,SQL Server使用1433連線埠監聽,很多人都說SQL Server配置的時候要把這個連線埠改變,這樣別人就不能很容易地知道使用的什麼連線埠了。可惜,通過微軟未公開的1434連線埠的UDP探測可以很容易知道SQL Server使用的什麼TCP/IP連線埠了。
所以,你非要問個作用的話,微軟SQL Server未公開的監聽連線埠。
不過微軟還是考慮到了這個問題,畢竟公開而且開放的連線埠會引起不必要的麻煩。在實例屬性中選擇TCP/IP協定的屬性。選擇隱藏 SQL Server 實例。如果隱藏了 SQL Server 實例,則將禁止對試圖枚舉網路上現有的 SQL Server 實例的客戶端所發出的廣播作出回響。這樣,別人就不能用1434來探測你的TCP/IP連線埠了(除非用Port Scan)。
蠕蟲王是什麼病毒?中招後會怎樣?
2003蠕蟲王檔案發作時間:隨機
病毒類型:蠕蟲病毒
傳播方式:網路
感染對象:網
絡
病毒介紹:該病毒利用SQL Server 2000系統的漏洞,採用“緩衝區溢出”技術,進行網路感染與網路攻擊。該病毒類似“紅色代碼”病毒,不通過檔案、郵件等媒介,而是通過漏洞直接在記憶體中傳播,該病毒會製造大量偽IP位址,然後向這些地址進行攻擊。由於病毒傳播的無目的性,會導致網路嚴重阻塞,導致SQL Server 2000伺服器全面癱瘓,造成用戶上網障礙。清除方式必須是先打安全補丁,再升級網路版,然後進行全網防毒。
如果我的電腦打過SQL補丁,能確保不再中招了嗎?
病毒的發現與清除:此病毒會有如下特徵,如果用戶發現計算機中有這些特徵,則很有可能中了此病毒:
1. 該病毒會傳送包內容長度376位元組的特殊格式的UDP包到SQL Server伺服器的1434連線埠,利用SQL Server漏洞執行病毒代碼,要想發現病毒攻擊,只能藉助一些網路監聽工具。
2. 病毒會使主幹網路嚴重阻塞,並使SQL Server 2000伺服器拒絕服務,表現出來的情況是用戶無法登入部分網站。
用戶如果在自己的計算機中發現以上全部或部分現象,則很有可能中了“2003蠕蟲王”(Worm.netkiller2003)病毒。
打過蠕蟲王SQL補丁的話,就不會再中招。