サーバーxxx.xxx.xxx.yyy 1433にtelnetで接続すると、黒い画面とカーソルでsqlサーバーボックスにtelnetで接続できます。カーソルがしばらく点滅した後、ウィンドウダイアログが管理者コマンドに戻ります。
これは何を示していますか?
サーバーxxx.xxx.xxx.yyy 1433にtelnetで接続すると、黒い画面とカーソルでsqlサーバーボックスにtelnetで接続できます。カーソルがしばらく点滅した後、ウィンドウダイアログが管理者コマンドに戻ります。
これは何を示していますか?
ここで 2 つの問題があります。
1 つは、ターゲットがポート 1433 で Telnet (暗号化されていない端末) トラフィックを予期するように設定されていない限り、ハンドシェイクにならず、Telnet コマンドがタイムアウトになることです。
2 つ目は、ポート 1433 でトラフィックがファイアウォールを通過できるように NETWORK が構成されていない場合 (両方向)、ハンドシェイクが失敗し、Telnet コマンドがタイムアウトすることです。
さらに懸念されるのは、ポート 1433 は一般的に使用される SQL ポートであるため、SQL インジェクション手法やワーム感染などに対して脆弱なポートとして十分に文書化されています。したがって、ポート 1433 での接続が許可されない可能性は非常に高くなります。
したがって、サーバーを調べて 1433 が閉じていることを確認する場合を除き、IT セキュリティ スタッフが、なぜこのポートで Telnet 経由で接続したいのかについて非常に鋭い質問をすることを期待してください。