Безопасность Sql server: пользователь ‘SA’

#sql-server

#sql-сервер

Вопрос:

С нескольких недель в моей базе данных, Sql server, происходит много попыток подключения к пользователю ‘SA’.

Ошибка входа для пользователя ‘sa’. Причина: пароль не соответствует указанному для входа в систему. [КЛИЕНТ: xxx.xx.xx.xx]

Все IP-адреса из Китая. Я думаю, что хакер пытается подключиться к моей базе данных.

Каковы наилучшие методы защиты пользователя ‘SA’ от хакеров?

Мне нужно подключиться к базе данных в режиме аутентификации Sql server. Если я отключу пользователя ‘SA’, могу ли я по-прежнему подключаться с помощью аутентификации Sql?

Спасибо за любые советы.

Комментарии:

1. Отключение sa не повлияет на другие логины. Вероятно, это плохая идея запускать базу данных, подключенную к Интернету. Большинство баз данных находятся за брандмауэром.

Ответ №1:

Вы можете отключить SA и включить его только для подключения из внутренней сети. Либо вы можете поместить свою базу данных за брандмауэр.

Комментарии:

1. Мы создали программное обеспечение для наших клиентов, которое должно подключаться к этой базе данных. Таким образом, мы не можем подключиться только из внутренней сети.