sql server 2008 r2 被攻击怎么办

hengjian168520 2015-09-11 10:03:30


这个IP连续一个星期了,一直在试图连接我的数据库,我改怎么办啊。
...全文
533 15 打赏 收藏 转发到动态 举报
写回复
用AI写文章
15 条回复
切换为时间正序
请发表友善的回复…
发表回复
u010072032 2017-09-06
  • 打赏
  • 举报
回复
关闭远程数据库访问就OK 禁用sa 登录。。
by_封爱 2015-09-11
  • 打赏
  • 举报
回复
连就连被 能咋的? 能进去删你表数据吗? 就算你把这个IP屏蔽了 我换一个接着连接你能防止吗? 只要你开 就有连的 安全着呢 没什么事的..
於黾 2015-09-11
  • 打赏
  • 举报
回复
这就好比有人不断的试图偷走你的钱包 不管你的钱包如何上锁,上锁的最终目的还是为了能打开钱包,而是不管谁都不让打开钱包 那么,要么你换个高级点的锁,让一般人无法打开,只有你自己能打开 要么把钱包收好,不要让谁都能看见,谁都能摸一摸
於黾 2015-09-11
  • 打赏
  • 举报
回复
引用 8 楼 hengjian168520 的回复:
引用 7 楼 dongxinxi 的回复:
[quote=引用 6 楼 dongxinxi 的回复:] sa用户你不禁掉?默认的连接端口1433你也不换?
一般只有公司内测的时候才会用到sa,正式环境从来都是上面两条必设
端口更改过怎么远程还是可以访问服务器数据库啊。有人知道么?[/quote] 废话,端口不管怎么改,最终目的还是需要从远程能够连接数据库啊 除非你确定你的软件安装在数据库上,那么你把远程访问禁止掉 还有,你服务器不要直接连接到外网,应该加个路由器做隔离,最好再加硬件防火墙 数据服务器放到内网,只能通过你的网站服务器来访问,不能从外网直接访问
hengjian168520 2015-09-11
  • 打赏
  • 举报
回复
引用 7 楼 dongxinxi 的回复:
引用 6 楼 dongxinxi 的回复:
sa用户你不禁掉?默认的连接端口1433你也不换?
一般只有公司内测的时候才会用到sa,正式环境从来都是上面两条必设
端口更改过怎么远程还是可以访问服务器数据库啊。有人知道么?
  • 打赏
  • 举报
回复
sa用户你不禁掉?默认的连接端口1433你也不换?
  • 打赏
  • 举报
回复
引用 6 楼 dongxinxi 的回复:
sa用户你不禁掉?默认的连接端口1433你也不换?
一般只有公司内测的时候才会用到sa,正式环境从来都是上面两条必设
Imcx 2015-09-11
  • 打赏
  • 举报
回复
这是一个触发器
Imcx 2015-09-11
  • 打赏
  • 举报
回复
百度一下一堆啊

CREATE TRIGGER [tr_connection_limit]
ON ALL SERVER WITH EXECUTE AS '管理员'
FOR LOGON
AS
BEGIN

--限制test这个帐号的连接
IF ORIGINAL_LOGIN()= '受限账号'
--允许test在本机和下面的IP登录
AND
(SELECT EVENTDATA().value('(/EVENT_INSTANCE/ClientHost)[1]', 'NVARCHAR(15)'))
NOT IN('<local machine>','其他允许IP')
     ROLLBACK;
END;
feiyun0112 2015-09-11
  • 打赏
  • 举报
回复
WINdows 防火墙,加端口规则,设置允许ip
hengjian168520 2015-09-11
  • 打赏
  • 举报
回复
引用 1 楼 Imcx_ 的回复:
服务器没做ip限制吗。。。弄个白名单
没有IP限制。。不知道怎么弄。
Imcx 2015-09-11
  • 打赏
  • 举报
回复
服务器没做ip限制吗。。。弄个白名单
岁月如刀 2015-09-11
  • 打赏
  • 举报
回复
引用 12 楼 Z65443344 的回复:
[quote=引用 11 楼 diaodiaop 的回复:] 连就连被 能咋的? 能进去删你表数据吗? 就算你把这个IP屏蔽了 我换一个接着连接你能防止吗? 只要你开 就有连的 安全着呢 没什么事的..
万一密码被暴力破解了呢[/quote] 防火墙端口白名单, 只允许指定IP链接
hengjian168520 2015-09-11
  • 打赏
  • 举报
回复
怎么关闭远程访问啊。
於黾 2015-09-11
  • 打赏
  • 举报
回复
引用 11 楼 diaodiaop 的回复:
连就连被 能咋的? 能进去删你表数据吗? 就算你把这个IP屏蔽了 我换一个接着连接你能防止吗? 只要你开 就有连的 安全着呢 没什么事的..
万一密码被暴力破解了呢

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧