Verificando meu log do SQL Server, vejo várias entradas como esta:
Date: 08-11-2011 11:40:42
Source: Logon
Message: Login failed for user 'sa'. Reason: Password did not match for the login provided. [CLIENT: 56.60.156.50]
Date: 08-11-2011 11:40:42
Source: Logon
Message: Error: 18456. Severity: 14. State: 8.
Date: 08-11-2011 11:40:41
Source: Logon
Message: Login failed for user 'sa'. Reason: Password did not match for the login provided. [CLIENT: 56.60.156.50]
Date: 08-11-2011 11:40:41
Source: Logon
Message: Error: 18456. Severity: 14. State: 8.
E assim por diante .. Esse é um possível ataque ao meu SQL Server dos chineses ???! Procurei o endereço IP em ip-lookup.net, que dizia ser chinês.
E o que fazer?
- Bloquear o endereço IP no firewall?
- Excluir o usuário sa?
E como eu protejo meu servidor da Web da melhor maneira ?!
Desde já, obrigado!
fonte
Bloqueie todas as conexões com o banco de dados que não sejam originárias do (s) servidor (es) da web. Realmente.
fonte
Além de configurar o firewall para bloquear tráfego não autorizado, não se esqueça de adicionar sua conta do Windows à função sysadmin e desabilitar a conta SA! Desative a autenticação SQL também.
fonte
Você não deve ter nenhum servidor na Internet pública sem ter um firewall bloqueando TODOS os acessos à rede da Internet para os SQL Servers. Se você tiver a porta 1433 aberta, que outras portas devem ser abertas? Meu palpite seria que você tem muitas portas abertas para a Internet e, se for esse o caso, provavelmente tem pessoas usando o SQL Server para coisas que não deseja.
Você precisa contratar um profissional para analisar os sistemas e obter sua segurança corrigida o mais rápido possível. Só Deus sabe se as pessoas entraram com sucesso no sistema ou não. (Sim, sou consultor , sim, posso fazer o trabalho, não, não estou dizendo que você precisa me contratar.)
No mínimo, você precisa ler sobre segurança de rede e segurança de banco de dados (tenho até um livro sobre o assunto) e proteger seus sistemas.
Os passos que você basicamente precisa seguir neste momento são ...
fonte