Ataques a SQL 2005

23/05/2007 - 17:30 por Senen | Informe spam
Buenas, la situación actual es un DC W2K SBS Server + SQL 2005 (sin
Service Packs) y el problema es que bastante a menudo recibo ataques
desde distintas IP's (La mayoría pertenecen a servidores Windows de
otros países). En el visor de sucesos de aplicación veo el origen de
los ataques y aparecen como errores de acceso a SQL con el usuario
'sa'.
La cuestión esque se pueden llegar a producir más de 2 intentos de
entrada por segundo y esto me relentiza bastante la red.
Cómo podría evitarlo sin tener que hacer ninguna modificación en las
aplicaciones que se conectan a SQL?
Y la causa de los ataques, a alguien se le ocurre? algún gusano o algo
parecido? Mi server aparentemente está limpio...
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
23/05/2007 - 22:19 | Informe spam
Lo primero que deberías hacer es actualziar a nivel de SP y parches tanto el
sistema como el SQL; luego, si ese server está en una red interna, y tiene
salida a internet, se suponeq ue debes tener de por medio un firewallpara
parar los ataques antes de que lleguen al server.

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Senen" escribió en el mensaje
news:
Buenas, la situación actual es un DC W2K SBS Server + SQL 2005 (sin
Service Packs) y el problema es que bastante a menudo recibo ataques
desde distintas IP's (La mayoría pertenecen a servidores Windows de
otros países). En el visor de sucesos de aplicación veo el origen de
los ataques y aparecen como errores de acceso a SQL con el usuario
'sa'.
La cuestión esque se pueden llegar a producir más de 2 intentos de
entrada por segundo y esto me relentiza bastante la red.
Cómo podría evitarlo sin tener que hacer ninguna modificación en las
aplicaciones que se conectan a SQL?
Y la causa de los ataques, a alguien se le ocurre? algún gusano o algo
parecido? Mi server aparentemente está limpio...

Preguntas similares