SQL Server 动态端口 侦听

SQL Server 动态端口侦听与安全评估
本文探讨了SQL Server如何通过 instancename 动态端口侦听,以及两种主要的访问数据库方式:指定端口号或启动SQLServerBrowser服务。重点讨论了后者可能带来的安全风险,并推荐使用前者作为更安全的选择。

一般情况下,我们在启动SQL Server时, 都是默认的配置,也就是在1433端口侦听。

而SQL Server允许动态端口的侦听,在启动的时候用instancename来启动, 也就是sqlserver.exe -s[INstanceName].


但是这时就访问数据库,有两种方式方法

1. 在连接String时指定端口号。

2.     启动SQL Server Browser 服务。


但是方法2是有风险的, 它但显示在本机上运行的所有的instance name 和连接string, 这会带来安全的隐患, 所以在使用之前,一定要评估好。


笔者比较推荐使用方法1.


### 安装 SQL Server on Ubuntu 为了在Ubuntu系统中安装SQL Server,需遵循一系列特定指令来确保软件能顺利部署。首先应更新包列表并安装必要的依赖项: ```bash sudo apt-get update sudo apt-get install -y curl ``` 接着添加 Microsoft 的 GPG 密钥以及注册存储库: ```bash curl https://packages.microsoft.com/keys/microsoft.asc | sudo apt-key add - curl https://packages.microsoft.com/config/ubuntu/$(lsb_release -rs)/mssql-server-2019.list | sudo tee /etc/apt/sources.list.d/mssql-server.list ``` 完成上述配置之后,再次刷新本地包索引,并启动 SQL Server 实际安装过程。 ```bash sudo apt-get update sudo apt-get install -y mssql-server ``` 按照提示设置 SA 用户密码和其他配置选项[^1]。 ### 修改默认端口 对于希望调整 SQL Server 使用的 TCP 端口号的情况,在成功安装数据库引擎后可执行以下步骤实现目的。需要注意的是,默认情况下 SQL Server 使用 1433 端口作为通信接口;而 UDP 1434 则用来广播当前活动的服务实例信息给客户端应用程序查询[^2]。 #### 更改端口设定 通过 `sqlcmd` 工具连接到服务器并编辑相应的网络协议属性文件来进行变更操作。具体命令如下所示: ```bash sudo systemctl stop mssqld /opt/mssql/bin/sqlservr-setup --accept-eula ``` 进入交互模式后选择修改现有实例,随后指定新的侦听端口数值。另外一种方式则是直接编辑 `/var/opt/mssql/.system/envvars` 文件中的环境变量定义部分,找到关于 PORT 或 MSSQL_TCP_PORT 参数的位置将其更改为期望值后再重启服务使改动生效。 最后一步是确认防火墙规则允许新选定的端口通行无阻,可以利用 ufw 命令行工具轻松达成目标: ```bash sudo ufw allow <new_port>/tcp ``` 替换 `<new_port>` 占位符为实际使用的自定义端口号即可。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值