#sql-server
#sql-сервер
Вопрос:
С нескольких недель в моей базе данных, Sql server, происходит много попыток подключения к пользователю ‘SA’.
Ошибка входа для пользователя ‘sa’. Причина: пароль не соответствует указанному для входа в систему. [КЛИЕНТ: xxx.xx.xx.xx]
Все IP-адреса из Китая. Я думаю, что хакер пытается подключиться к моей базе данных.
Каковы наилучшие методы защиты пользователя ‘SA’ от хакеров?
Мне нужно подключиться к базе данных в режиме аутентификации Sql server. Если я отключу пользователя ‘SA’, могу ли я по-прежнему подключаться с помощью аутентификации Sql?
Спасибо за любые советы.
Комментарии:
1. Отключение
sa
не повлияет на другие логины. Вероятно, это плохая идея запускать базу данных, подключенную к Интернету. Большинство баз данных находятся за брандмауэром.
Ответ №1:
Вы можете отключить SA и включить его только для подключения из внутренней сети. Либо вы можете поместить свою базу данных за брандмауэр.
Комментарии:
1. Мы создали программное обеспечение для наших клиентов, которое должно подключаться к этой базе данных. Таким образом, мы не можем подключиться только из внутренней сети.