一尘不染

避免使用 SQL Server 的默认端口仍然是最佳做法吗?

sql-server

过去,作为安全最佳实践的一部分,建议不要使用默认端口连接到 SQL Server。在具有单个默认实例的服务器上,默认情况下将使用以下端口:

  • SQL Server service - Port 1433 (TCP)
  • SQL Server Browser service - Port 1434 (UDP)
  • Dedicated Admin Connection - Port 1434 (TCP)

问题:

  • 这个建议还适用吗?
  • 是否应更改所有上述端口?

阅读 152

收藏
2022-11-18

共1个答案

一尘不染

过去,作为安全最佳实践的一部分,建议不要使用默认端口连接到 SQL Server。

这在当时是愚蠢的,现在仍然是愚蠢的。可以说默默无闻的安全根本不是安全。

这个建议还适用吗

恕我直言,它从来都不相关。出于某些合规性目的,这是必需的,因为起草这些合规性的人不明白他们在做什么,恕我直言。

是否应更改所有上述端口?

我不会改变任何。

2022-11-18