服务器安全:SQLServer对外网开放后,被人尝试登录sa账户


SQL Server有对外网开放,然后被人不断的尝试 sa登录,改了远程端口号,基本无效,很容易就便利出来了

SQL Server 登录事件,

用户 'sa' 登录失败。 原因: 评估密码时出错。 [客户端: 80.66.88.12]

事件截图,一秒达到十几次之多

 

解决办法

1) 防火墙封IP

这里对我服务器的攻击都来自一个IP地址 80.66.88.12,防火墙封禁这个IP

防火墙新建 入站规则

程序规则选择 自定义

程序,无需配置,继续下一步

协议和端口,无需配置,继续下一步

作用域,添加远程IP

输入要 封的IP地址

添加后

操作:选择阻止连接,然后下一步

配置文件:无需操作,下一步

名称:输入一个名称,_IP黑名单

添加后

.

2)只允许特定IP才能连接SQL Server

这里我们设置只允许 特定的远程IP 来请求 SQL Server,其他IP不允许

防火墙新建 入站规则

程序规则选择 自定义

程序,无需配置,继续下一步

协议和端口,输入数据库远程端口,继续下一步

作用域,添加远程IP

输入要 允许访问的IP地址

添加后

操作:选择允许连接,然后下一步

配置文件:无需操作,下一步

名称:输入一个名称,_MSSQL远程访问

添加后

.

 

版权声明:本文为YES开发框架网发布内容,转载请附上原文出处连接
管理员
上一篇:微信支付:JSAPI支付失败 报错:微信登录失败, redirect_uri域名与后台配置不一致,错误码:10003
下一篇:支付宝支付报错:40003,三方应用未绑定服务商账号
评论列表

发表评论

评论内容
昵称:
关联文章

服务器安全SQLServer对外开放尝试登录sa账户
服务器安全:限制外访问解决方案
SA 和 Windows 等账户禁用的情况下如何登录
window服务器安全的一些配置
API接口安全设计方案
selenium爬虫检测到 该如何破
SQL Server 数据库安全之角色
服务器ntlmssp攻击防御措施,windows server大量审核失败问题
Serv-U FTP服务器配置
系统登录默认显示可视化数据大屏
发布登录界面不见了elementUI的节点
C# SQLServer数据库连接
易闪电邮客户端中配置企业邮箱的方法
组策略:网络安全:LAN 管理器身份验证级别 改为 没有定义
ASP.NET Core官教程,资料查找
mysql服务器端运行环境要求
.Net 线程安全集合
服务器漏洞数据
Python使用UUID模块云服务器上获取MAC地址,重启就不一样了
YARP+AgileConfig 5分钟实现一个支持配置热更新的代理

联系我们
联系电话:15090125178(微信同号)
电子邮箱:garson_zhang@163.com
站长微信二维码
微信二维码