Al revisar mi registro de SQL Server, veo varias entradas como esta:
Date: 08-11-2011 11:40:42
Source: Logon
Message: Login failed for user 'sa'. Reason: Password did not match for the login provided. [CLIENT: 56.60.156.50]
Date: 08-11-2011 11:40:42
Source: Logon
Message: Error: 18456. Severity: 14. State: 8.
Date: 08-11-2011 11:40:41
Source: Logon
Message: Login failed for user 'sa'. Reason: Password did not match for the login provided. [CLIENT: 56.60.156.50]
Date: 08-11-2011 11:40:41
Source: Logon
Message: Error: 18456. Severity: 14. State: 8.
Y así sucesivamente ... ¿Es este un posible ataque a mi servidor SQL de los chinos? Busqué la dirección IP en ip-lookup.net que decía que era china.
¿Y que hacer?
- ¿Bloquear la dirección IP en el firewall?
- Eliminar el usuario sa?
¿Y cómo protejo mejor mi servidor web?
¡Gracias por adelantado!
fuente
Bloquee todas las conexiones a su base de datos que no se originen en sus servidores web. De Verdad.
fuente
Además de configurar el firewall para bloquear el tráfico no autorizado, ¡no olvide agregar su cuenta de Windows a la función sysadmin y DESHABILITAR la cuenta SA! Desactiva la autenticación de SQL también.
fuente
No debe tener ninguno de sus servidores en Internet público sin tener un firewall que bloquee TODOS los accesos de red desde Internet a los servidores SQL. Si tiene el puerto 1433 abierto, ¿qué otros puertos tienen abiertos? Supongo que tiene muchos puertos abiertos a Internet y, si ese es el caso, es probable que haya personas que usan su SQL Server para cosas que no desea que hagan.
Debe traer a un profesional para que observe los sistemas y arregle su seguridad lo antes posible. Solo Dios sabe si las personas han entrado con éxito en el sistema o no. (Sí, soy consultor , sí, puedo hacer el trabajo, no, no estoy diciendo que tengas que contratarme).
Como mínimo, necesita leer sobre la seguridad de la red y la seguridad de la base de datos (incluso tengo un libro sobre el tema) y asegurar sus sistemas.
Los pasos que básicamente debes seguir en este punto son ...
fuente