ebubekirbastama adlı üyeden alıntı: mesajı görüntüle
Aslında geçmişten bugüne yapılan tipik hacking vakası hiç değişmiyor standart greynoise veya shodan ve ya özel tool'lar ile scanner yap ufak brute-force yap sisteme shell al şifrele çık git.
Fakat etkilenmemek için port değiştirseniz bile ufak bir scanner ile bulunabiliyor ve ya shodan'da listeleniyor portlarınız buna dikkat etmek lazım.
En güzeli Sql'i dışarı açmak yerine Api yapmak aslında
Port değiştirmek işi zorlaştırmaktır, 1433 default ve attack yapan baştan sona portu tarayabilir yine bulabilir. API yöntemini kullanmayan birçok yazılım mevcut sql veritabanı kurup onu paylaştırıp programlar arası veri transferi yaptırıyorlar çoğu program bu şekilde.
kullanıcı adı ve şifre değiştirmek bunları güçlü tutmak, nitekim saldırgan zaten bir listten o şifreleri denemekte. Ek olarka SQL de şifre deneme sayısını da aktif etmek gerekmektedir.