Wenn ich mein SQL Server-Protokoll überprüfe, sehe ich mehrere Einträge wie diesen:
Date: 08-11-2011 11:40:42
Source: Logon
Message: Login failed for user 'sa'. Reason: Password did not match for the login provided. [CLIENT: 56.60.156.50]
Date: 08-11-2011 11:40:42
Source: Logon
Message: Error: 18456. Severity: 14. State: 8.
Date: 08-11-2011 11:40:41
Source: Logon
Message: Login failed for user 'sa'. Reason: Password did not match for the login provided. [CLIENT: 56.60.156.50]
Date: 08-11-2011 11:40:41
Source: Logon
Message: Error: 18456. Severity: 14. State: 8.
Und so weiter. Ist das ein möglicher Angriff auf meinen SQL Server von den Chinesen ???! Ich habe die IP-Adresse auf ip-lookup.net nachgeschlagen und festgestellt, dass es sich um eine chinesische Adresse handelt.
Und was zu tun?
- IP-Adresse in der Firewall blockieren?
- Löschen Sie den Benutzer sa?
Und wie schütze ich meinen Webserver am besten ?!
Danke im Voraus!
quelle
Blockieren Sie alle Verbindungen zu Ihrer Datenbank, die nicht von Ihren Webservern stammen. Ja wirklich.
quelle
Vergessen Sie nicht, nicht nur die Firewall so zu konfigurieren, dass nicht autorisierter Datenverkehr blockiert wird, sondern fügen Sie auch Ihr Windows-Konto der Sysadmin-Rolle hinzu und deaktivieren Sie das SA-Konto! Deaktivieren Sie auch die SQL-Authentifizierung.
quelle
Sie sollten keinen Ihrer Server im öffentlichen Internet haben, ohne dass eine Firewall den gesamten Netzwerkzugriff vom Internet auf die SQL Server blockiert. Wenn Sie Port 1433 geöffnet haben, welche anderen Ports müssen geöffnet sein? Ich schätze, Sie haben viele Ports für das Internet geöffnet, und wenn dies der Fall ist, haben Sie wahrscheinlich Leute, die Ihren SQL Server für Dinge verwenden, die Sie nicht möchten.
Sie müssen einen Fachmann hinzuziehen, um sich die Systeme anzusehen und Ihre Sicherheit so schnell wie möglich zu beheben. Gott weiß nur, ob Menschen erfolgreich in das System eingebrochen sind oder nicht. (Ja, ich bin ein Berater , ja, ich kann die Arbeit machen, nein, ich sage nicht, dass Sie mich einstellen müssen.)
Zumindest müssen Sie sich über Netzwerksicherheit und Datenbanksicherheit informieren (ich habe sogar ein Buch zu diesem Thema) und Ihre Systeme sichern.
Die Schritte, die Sie an dieser Stelle grundsätzlich befolgen müssen, sind ...
quelle