如何限制访问SQL数据库的客户端IP地址_SQL SERVER数据库_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

如何限制访问SQL数据库的客户端IP地址

作者:黑客防线网安SQL维护基地 来源:黑客防线网安SQL维护基地 浏览次数:0

黑客防线网安网讯:有时候,我们只想使某个IP的计算机才能连接到SQLServer服务器,不允许其他客户端连接,怎么办呢?  解决方法:可以直接在防火墙中做限制,只允许与指定的IP地址建立1433的通讯。当然,从更...

有时候我们只想使某个IP的计算机才能连接到SQLServer服务器不允许其他客户端连接,怎么办呢?

  解决方法:可以直接在防火墙中做限制,只允许与指定的IP地址建立1433的通讯当然,从更为安全的角度来考虑,应该把1433端口改成其他的端口

  其他解决方法1(限从指定IP接入的客户端):如果使用SQLServer2005,还可以通过端点限制的方法来实现,此方法要求一块专门的网卡,所有可以连接SQLServer的客户端均通过此网卡接入(假设此网卡的IP是192.168.1.1):

  1.在“SQL Server配置管理器”的“SQLServer2005网络配置中”,禁止除TCP/IP之外的所有协议;

  2.使用如下的T-SQL禁止默认的TCP端点

!--

  Code highlighting produced byActiproCodeHighlighter(freeware)

  http://www.CodeHighlighter.com/

  --> ALTER ENDPOINT [TSQL Default TCP]

  STATE = STOPPED

  3.使用如下的T-SQL建立新的TCP端点和授权

!--

  Code highlighting produced byActiproCodeHighlighter(freeware)

  http://www.CodeHighlighter.com/

  --> USE master

  GO

  -- 建立一个新的端点

!--

  Code highlighting produced byActiproCodeHighlighter(freeware)

  http://www.CodeHighlighter.com/

  --> CREATE ENDPOINT [TSQL User TCP]

  STATE = STARTED

  AS TCP(

  LISTENER_PORT = 1433,

  LISTENER_IP = (192.168.1.1) -- 侦听的网络地址

  )

  FOR TSQL()

  GO

    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-10287-1.html
网站维护教程更新时间:2012-03-21 02:32:21  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer