0
我想問我是否能夠從登錄EVENTDATA xml成功的登錄事件中提取?MS SQL Server - 登錄EVENTDATA - 成功登錄
爲什麼?由於有人試圖破壞我們的SQL Server,我們正試圖提取IP地址以阻止。
我想問我是否能夠從登錄EVENTDATA xml成功的登錄事件中提取?MS SQL Server - 登錄EVENTDATA - 成功登錄
爲什麼?由於有人試圖破壞我們的SQL Server,我們正試圖提取IP地址以阻止。
我設法幫助自己。我爲登錄事件創建了擴展事件會話並開始收集數據。接下來,我查找了登錄失敗時存儲錯誤號的記錄的屬性 - err num 18456 - 我無法提醒該屬性的名稱。多虧了這一點,我才能找到用於危害我的服務器的IP地址。最後,我在防火牆上創建了一條規則,用於阻止創建的IP地址。攻擊已經停止。
你看過登錄觸發器嗎? https://msdn.microsoft.com/en-us/library/ms173781.aspx –
如果您的SQL Server暴露於公共互聯網,阻止特定的IP地址將是無止境的。在這種情況下使用白名單。 –
Dan Guzman,我開發了登錄觸發器,但是如果登錄成功或者沒有從eventdata xml中獲取信息,我無法獲得信息。 –