वेब सर्वर पर Freqeunt विफलता ऑडिट त्रुटियाँ (MSSQLSERVER)


2

हमने अपने वेब सर्वर पर बहुत सारे विफलता ऑडिट त्रुटियों (MSSQLSERVER) का पता लगाया है।

उपयोगकर्ता 'सा' के लिए लॉगिन की तरह कुछ विफल रहा। [ग्राहक: 8४.२०.10.१०२.१I५]

अधिक जानकारी के लिए, http://go.microsoft.com/fwlink/events.asp पर सहायता और सहायता केंद्र देखें ।

आईपी ​​अज्ञात हैं, और हम जानना चाहेंगे कि यह एक संभावित सुरक्षा मुद्दा है या यह क्या कारण हो सकता है।

संपादित

मैंने सर्वर IP के बाहर MSSQL तक पहुंचने से रोकने के लिए विंडोज फ़ायरवॉल को समायोजित किया, लेकिन यह काम नहीं किया।

यहाँ है कि मैंने क्या किया फ़ायरवॉल> प्रोग्राम्स एंड सर्विस> चेक्ड MSSQL फ़ायरवॉल> एडिट> नाम: MSSQL, पोर्टनंबर 1433, टीसीपी, स्कोप: सर्वर / 255.255.255.255


क्या वेब और डेटाबेस सर्वर को एक ही मशीन पर होस्ट किया जाता है? Sql सर्वर का पूर्ण संस्करण क्या चल रहा है?
कौगर

जवाबों:


3

ऐसा प्रतीत होता है कि आपने अपने SQL सर्वर को इंटरनेट पर उजागर कर दिया है, और अब आप जाने-माने SQL खाते sa के साथ लॉग इन करने के लिए इंटरनेट से क्रूर-बल प्रयास देख रहे हैं।

मुझे आपकी व्यावसायिक आवश्यकताओं की जानकारी नहीं है, लेकिन अपने फ़ायरवॉल को समायोजित करने पर विचार करें ताकि आपके डेटाबेस सर्वर तक पहुँचने में सक्षम एकमात्र आईपी उदाहरण के लिए आपका वेब सर्वर हो।

संपादित करें: यदि आपका वेब सर्वर और आपका डेटाबेस सर्वर समान हैं, तो यह तथ्य बना रहता है कि इंटरनेट से 1433 पोर्ट पर आने वाले कनेक्शन को ब्लॉक करने के लिए आपको फ़ायरवॉल, सॉफ़्टवेयर या हार्डवेयर का उपयोग करना होगा।


1
SQL सर्वर में SA खाते को अक्षम करना या उसका नाम बदलना भी बुद्धिमानी होगी।
कौगर

@ Cougar9000 अच्छा विकल्प है, लेकिन यह बाहरी कनेक्शनों के लिए भी sql खोलेगा
John

@ रेयान रीज़ 1433 को बंद करने के लिए एसक्यूएल पर एक विकल्प है, या इसे केवल फ़ायरवॉल पर अवरुद्ध किया जा सकता है?
जॉन

@ जॉन यह फ़ायरवॉल के माध्यम से किया जाना चाहिए। एक हार्डवेयर फ़ायरवॉल को प्राथमिकता दी जाती है, लेकिन इस बीच आप सर्वर 2003 के साथ आने वाले सॉफ़्टवेयर फ़ायरवॉल का कम से कम उपयोग कर सकते हैं ... यह बेकार है, लेकिन यह कुछ भी नहीं से बेहतर है।
रयान रेज़

@RRRies मैंने फ़ायरवॉल सेटिंग बदल दी है, और इवेंट लॉग की निगरानी करेगा।
जॉन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.