Jump to content

BruteForce Attacken auf SQLSrv


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Liebes Forum,

 

habe seit einigen Tagen BruteForce Attacken auf meinen SQL Server.

 

Hat jemand eine Idee wie ich das verhindern könnte?

Standard-SA-User ist bereits disabled.....sogesehen hat der Angreifer sowieso keine Chance.

 

Aber meine Logs haben täglich über 1Mio Fehlermeldungen, der Angreifer kommt ständig mit verschiedenen IPs´.

 

Idee?

Geschrieben

Mhhh hab natürlich ne Firewall davor......die anderen Server, die eben auch den SQL verwenden, stehen ebenfalls in der DMZ und greifen auf den SQL zu - logisch.

 

Genügt es die Ports wie 1433, 1434 zu schließen?

Geschrieben

Du solltest dann mal Deine Firewall konfiguration dringend überdenken

 

Alles zu bis auf die benötigten Ports für die Webserver.

SQL Server in ein eigenes Netz zu stellen wäre auch keine ****e Idee

Geschrieben

Nun, man kann eine Firewall so einrichten, das RDP nur von einer bestimmten Remote-IP-Adresse verfügbar ist...

 

Alternativen wären z.B. das ILO2-Modul in HP-Servern (Damit kann man so einen Server sogar aus- und wieder einschalten).

 

Edit: Und natürlich ein sicherer VPN-Tunnel zu den Servern.

 

-Zahni

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...