2011-11-16 54 views
0

昨天我們在我們的SQL數據庫上遭受了一次暴力破解,顯然想要防止這種情況再次發生。這個殭屍或者其他任何想要登錄sa帳戶的用戶大約每秒30次,所以在第一個例子中,我們更改了sa帳戶並限制了可以通過Windows防火牆訪問SQL的IP範圍。我們也在考慮禁用sql server瀏覽器並更改默認端口。有沒有人使用過QaasWall來防止暴力攻擊?

問題是這些東西都不會阻止惡意登錄嘗試。

我遇到了一款名爲QaasWall的開源軟件,並想知道是否有人使用過它,以及它是否有聲望。 這裏是一個鏈接到項目現場:http://sourceforge.net/projects/qaaswall-window/

如何限制服務器登錄嘗試的次數其他任何提示將不勝感激。

非常感謝。 克萊頓。

回答

0

最好的解決方案是完全禁止所有不需要它的主機訪問數據庫。例如。綁定到localhost如果數據庫僅在本地訪問或阻止與防火牆中數據庫使用的IP /端口的任何連接。

+0

嗨。感謝您的迴應。我們要做的是禁用我們用來修改數據庫的sql瀏覽器代理,但我認爲我們會按照您的建議在阻止級別進行阻止,但爲特定IP留下異常。我們真正想要做的是創建一個IP動態黑名單,以便如果每秒嘗試超過n個連接,它所來自的IP會自動列入黑名單。有人知道我們會如何設定?這是可以在Windows防火牆中配置的東西嗎? – Clay

+0

**爲什麼**你需要打開數據庫到公共互聯網? – ThiefMaster

+0

嗨。那麼我們實際上並不需要現在阻止訪問(通過禁用除本地主機之外的所有訪問),但似乎並沒有阻止這種特定的攻擊。如果我說實話,我恐怕有點無知。我不完全確定這個攻擊者是如何找到我們的數據庫的。 – Clay

0

TheifMaster是正確的... SQL Slammer是非常惡毒的,但安裝SQL Server SP3或SP4修復了此蠕蟲利用的sql server listner中的漏洞。當您從磁盤安裝SQL Server 2000 Pre-SP3時,您的服務器將陷入死亡......這就是爲什麼我在安裝SQL Server時禁用網絡連接,直到我可以完全更新它。

我最近在我的一臺W2003服務器上安裝了QAAS Wall並且它可以正常工作,但我在使白名單工作時遇到了一些困難。它始終阻止來自我的一個數據庫服務器的訪問。