IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MS SQL Server Discussion :

Bloquer le port 1433


Sujet :

MS SQL Server

  1. #1
    Inactif
    Inscrit en
    Octobre 2008
    Messages
    826
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 826
    Points : 172
    Points
    172
    Par défaut Bloquer le port 1433
    * Bonjour, *

    J'ai bloquer le port 1433 en UDP et TCP sur le firewall de windows 2008 R2 web edition mais ce logiciel (Advanced Port Scanner) detecte qu'il est toujours ouvert.

    Comment bloquer définitivement ce port.

    (J'ai pris l'option sql server sur mon dédié).
    Je n'ai pas de KVM ni de firewall physique.

    Merci

  2. #2
    Membre habitué
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2012
    Messages
    81
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2012
    Messages : 81
    Points : 145
    Points
    145
    Par défaut
    Bonjour,

    Si l'idée est de rendre la tâche plus ardue aux éventuels "hackers", je pense que, en plus de vérouiller le port 1433 dans le FW, il serait de bon aloi de changer le port utilisé par SQL Server.

    Celui-ci utilise, par défaut, le port 1433 et c'est la raison pour laquelle, toute tentative d'intrusion sur votre serveur commencera par ce port ci.

    Toutefois, il est à noter que vos applications ( Web ou non ) risquent de devoir être adaptées afin d'attaquer le serveur sur le bon port.

  3. #3
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut
    Le fait de bloquer le port 1433 sur votre firewall n'empêchera pas SQL Server d'être à l'écouter sur ce dernier. Les connexions au serveur SQL seront cependant bloqués par les règles de votre firewall.

    Pour "fermer" ce port il faudra changer la configuration au niveau SQL Server.
    Changement de port comme l'a expliqué Swiss_GaGGy.

    Toutefois, il est à noter que vos applications ( Web ou non ) risquent de devoir être adaptées afin d'attaquer le serveur sur le bon port.
    Pas forcément si SQL Browser est activé. Cependant il ne faudra pas bloquer le port 1434 en udp.

    ++

  4. #4
    Inactif
    Inscrit en
    Octobre 2008
    Messages
    826
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 826
    Points : 172
    Points
    172
    Par défaut
    Merci.

    Donc oui j'ai bloquer dans le par feux.

    Mais pourquoi il est toujours affiché actif par le software cité plus haut ?

  5. #5
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut
    Très bonne question .. en principe si votre scanneur de ports trouve un port ouvert c'est que le parefeu laisse passer les connexions vers le port en question ... donc la question la plus évidente ici est de savoir si votre parefeu bloque réellemnt le traffic vers le port 1433 en IN et OUT ?

    ++

  6. #6
    Inactif
    Inscrit en
    Octobre 2008
    Messages
    826
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 826
    Points : 172
    Points
    172
    Par défaut
    Existe t'il une methode simple de tester si le port est accessible ?

  7. #7
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut
    Un telnet sur le port du serveur en question par exemple

    ++

  8. #8
    Membre averti
    Avatar de sweetasnz
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mars 2012
    Messages
    212
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Nouvelle-Zélande

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mars 2012
    Messages : 212
    Points : 375
    Points
    375
    Par défaut
    Citation Envoyé par thebarbarius Voir le message
    Existe t'il une methode simple de tester si le port est accessible ?
    tu peux les tester avec ça (windows)
    http://simple-port-tester.softonic.fr/

  9. #9
    Membre chevronné

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2007
    Messages
    1 216
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Août 2007
    Messages : 1 216
    Points : 1 758
    Points
    1 758
    Par défaut
    Citation Envoyé par mikedavem Voir le message
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    telnet nomduserveur 1433
    Avec le port specifie c'est mieux

  10. #10
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut
    En effet, ca devine pas encore ce que l'on veut faire

    ++

  11. #11
    Membre habitué
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2008
    Messages
    100
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juillet 2008
    Messages : 100
    Points : 132
    Points
    132
    Par défaut
    Si vous lancez le scan du port en local vous verrez toujours votre serveur en écoute sur le 1433. Il faudrait le faire en remote

  12. #12
    Inactif
    Inscrit en
    Octobre 2008
    Messages
    826
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 826
    Points : 172
    Points
    172
    Par défaut
    Merci a tous !

    Topic clos

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Bloquer le port TCP 80 pour empêcher la navigation
    Par Andry dans le forum Sécurité
    Réponses: 6
    Dernier message: 22/07/2006, 09h05
  2. COMMENT OUVRIR LE PORT 1433
    Par nil dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 18/03/2006, 11h18
  3. Comment activer le port 1433 sous MS-SQL 6.5 pour jdbc
    Par paddy dans le forum MS SQL Server
    Réponses: 6
    Dernier message: 02/02/2006, 22h48
  4. [Port 1433] MS SQL Server et WebSphere Studio 5.0
    Par tchoukapi dans le forum MS SQL Server
    Réponses: 7
    Dernier message: 19/09/2005, 14h35
  5. Ouverture de port 1433
    Par dimdidi dans le forum MS SQL Server
    Réponses: 4
    Dernier message: 12/07/2005, 14h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo