none
SQL Server のバージョン非表示対応について RRS feed

  • 質問

  • お世話になっております。

    先日、サポートする環境に対して脆弱性の検査が行われ、リモートからポートスキャン等が実行されました。

    【環境】

    OS: Windows Server 2008 SP2 (x86)

    SQL:Microsoft SQL Server 2008 R2 Express

    その結果、1433/tcp での接続で MSSQLのバージョンが取得されてしまうという報告がありました。

    上記の結果に対して、バージョンを非表示とする方法があるようでしたらお教え頂けますでしょうか。

    SQLの使用用途は、サーバーにインストールされたミドルウェアのDBとして使用に限定されております。

    ローカルでの使用のみで、リモートからの接続に対して、応答をする必要は特にありません。

    本件、ご確認のほどよろしくお願い致します。

    2015年9月17日 8:21

回答

  • ローカルでの使用のみで、リモートからの接続に対して、応答をする必要は特にありません。
    ローカルであればそもそもTCP/IPを使用せず、共有メモリをお勧めします。共有メモリであってもなくてもローカルのみであればファイアウォールは閉じてしまって問題ありません。
    • 回答の候補に設定 星 睦美 2015年9月29日 1:37
    • 回答としてマーク 星 睦美 2015年10月8日 0:50
    2015年9月17日 8:29