Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

MSSQL Server 2008 - Fehlerhafte Anmeldungen

Frage Sicherheit Erkennung und -Abwehr

Mitglied: Apollo5891

Apollo5891 (Level 1) - Jetzt verbinden

23.04.2013, aktualisiert 11:29 Uhr, 1762 Aufrufe, 4 Kommentare

Hallo an Alle,

ich habe seit heute morgen viele Fehlerhafte Anmeldungen auf meinem Server. Irgendjemand versucht sich dort mit dem Benutzernamen 'sa' anzumelden. Über utrace.de konnte ich die IP-Adresse nach China zurückverfolgen.

Was macht man denn in so einem Fall?

Das Betriebssystem ist ein Windows Server 2008 R2 Datacenter und die Datenbank ein SQL SERVER 2008 R2

Liebe Grüße

Apollo5891
Mitglied: Dani
23.04.2013 um 11:01 Uhr
Moin,
die Frage ist doch warum die Datenbank bzw. der Server direkt aus dem Internet erreichbar ist.


Normalerweiße hat man eine Firewall vorgeschalten die alles verbietet bis auf die Adressen die eine Verbindung aufbauen dürfen.


Grüße,
Dani
Bitte warten ..
Mitglied: Apollo5891
23.04.2013 um 11:17 Uhr
Guten Morgen Dani,

auf dem Server laufen verschiedene Websites. Darunter ein Projekt mit dem diverse Außendienstmitarbeiter auf den Server zugreifen. Da diese keine statische IP haben und ich muss der Server leider erreichbar sein.

Liebe Grüße

Apollo
Bitte warten ..
Mitglied: Dani
23.04.2013 um 11:45 Uhr
Moin,
d.h. die MA greifen auf die Website zu und nicht auf die DB. Somit könntest du dem DB-Dienst sagen er soll nur auf 127.0.0.1 lauschen oder eben die Firewall aktivieren.


Grüße,
Dani
Bitte warten ..
Mitglied: Apollo5891
23.04.2013 um 12:17 Uhr
Hi,

leider greifen die Mitarbeiter auf die Website und auf die Datenbank zu.

Wenn die Mitarbeiter unterwegs sind und keine Internetverbindung haben, dann können sie die Daten Abends wieder synchronisieren, daher hat dann dieses Tool direkten Zugriff auf die Datenbank. Aber Du hast recht, ich werde mir ein Web basteln, das die Synchronisierung übernimmt und dann die Datenbank komplett über die Firewall sperren. Da brauch ich aber ein paar Tage dazu.

Gibt es für die Zwischenzeit eine Möglichkeit dem SQL Server zu sagen, dass er Anmeldungen von einer IP-Adresse für 5 min unterbinden soll, wenn es einige fehlerhafte Login Versuche gab? Immer wenn ich eine IP sperre, kommen sie mit einer neuen.

Liebe Grüße

Apollo
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(1)

Tipp von agowa338 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Outlook & Mail
Outlook 2010 findet ost datei nicht (18)

Frage von Floh21 zum Thema Outlook & Mail ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...