Проверяя мой журнал SQL Server, я вижу несколько таких записей:
Date: 08-11-2011 11:40:42
Source: Logon
Message: Login failed for user 'sa'. Reason: Password did not match for the login provided. [CLIENT: 56.60.156.50]
Date: 08-11-2011 11:40:42
Source: Logon
Message: Error: 18456. Severity: 14. State: 8.
Date: 08-11-2011 11:40:41
Source: Logon
Message: Login failed for user 'sa'. Reason: Password did not match for the login provided. [CLIENT: 56.60.156.50]
Date: 08-11-2011 11:40:41
Source: Logon
Message: Error: 18456. Severity: 14. State: 8.
И так далее ... Это возможная атака на мой SQL Server со стороны китайцев ??? Я посмотрел IP-адрес на ip-lookup.net, который заявил, что это китайский.
И что делать?
- Блокировать IP-адрес в брандмауэре?
- Удалить пользователя sa?
И как мне лучше защитить свой веб-сервер ?!
Заранее спасибо!
источник
Заблокируйте все подключения к вашей базе данных, которые не происходят с вашего веб-сервера (ов). В самом деле.
источник
Помимо настройки брандмауэра для блокировки неавторизованного трафика, не забудьте добавить свою учетную запись Windows в роль sysadmin и отключить учетную запись SA! Отключите проверку подлинности SQL.
источник
У вас не должно быть ни одного из ваших серверов в общедоступном Интернете, если у вас нет брандмауэра, блокирующего ВСЕ сетевой доступ из Интернета к серверам SQL. Если у вас открыт порт 1433, какие еще порты нужно открыть? Я предполагаю, что у вас есть много открытых портов в Интернет, и в этом случае у вас, вероятно, есть люди, использующие ваш SQL Server для вещей, которые вам не нужны.
Вам нужно пригласить профессионала, чтобы посмотреть на системы и исправить вашу безопасность как можно скорее. Бог знает только, если люди успешно проникли в систему или нет. (Да, я консультант , да, я могу выполнять работу, нет, я не говорю, что вы должны меня нанять.)
По крайней мере, вам нужно прочитать о сетевой безопасности и безопасности баз данных (у меня даже есть книга на эту тему) и обеспечить безопасность ваших систем.
Шаги, которые вам необходимо выполнить на этом этапе:
источник