92943
Goto Top

MS SQL Server vor Hackern schützen

Hallo,

wir haben entdeckt, dass versucht wird sich Zugang zu unserem MS SQL Server 2008 zu verschaffen.
Es sind mehrere IP´s die versuchten mit verschiedenen Benutzern wie "sa" und "admin" rein zu kommen, immer wieder. Wahrscheinlich also ein Passwort nach dem anderen getestet.

Einzige Lösung, die mir einfällt ist Fernzugriffe zu verbieten, per RDP auf den Host und dann eine Windowsanmeldung auf dem SQL Server durchführen.
Das wäre natürlich etwas umständlich für unsere Entwickler.

Gibt es da noch andere Lösungen?
Ich habe schon gesucht, jedoch nichts derartiges finden können face-sad

Danke schonmal und viele Grüße

Content-Key: 187816

Url: https://administrator.de/contentid/187816

Printed on: April 24, 2024 at 19:04 o'clock

Member: kaiand1
kaiand1 Jul 11, 2012 at 10:17:52 (UTC)
Goto Top
Moin
Nun per VPN zugreifen.
Nach X Versuchen den User/IP Bannen/Sperren
Aber solche "Angriffe" hat sozusagen jeder Server.
Da wird Anhand einer Userliste mit Standart Passwörter durchprobiert ob ein Zugriff gelingt.
Member: Daniel.Wenzel
Daniel.Wenzel Jul 11, 2012 at 11:36:32 (UTC)
Goto Top
Hi,

wenn ihr feste IP Ranges eurer Entwickler habt dann auf diese Einschränken. Ansonsten VPN einrichten und die genannten IPS in der Firewall blocken.

Grüße
Daniel
Member: wiesi200
wiesi200 Jul 11, 2012 at 12:03:10 (UTC)
Goto Top
Hallo,

also einen SQL direkt in's Internet stellen halte ich für absolut unklug.
Für sowas gibt's VPN.
Mitglied: 92943
92943 Aug 10, 2012 at 10:08:19 (UTC)
Goto Top
Vielen Dank für eure Vorschläge. Es wurde entschieden, dass die Entwickler nun per RDP auf den Server zugreifen werden.

Danke nochmal face-smile