2009-11-25 5 views
0

Мы установили SQL Server 2005 Enterprise Edition в Windows 2003 со всем самым большим SP для SQL Server & Windows.Ошибка входа в Sql Server для пользователя 'sa'. [CLINET: XXX: XXX: XXX: XXX]

SQL Server отлично работает без каких-либо проблем на некоторое время.

Внезапно он разбился. при просмотре в EventViewer там в секунду от 5 до 10 записей, говорящих о том, что

Ошибка входа для пользователя 'sa'. [КЛИНЕТ: XXX: XXX: XXX: XXX]

с двумя различными IP-адресами.

Полное средство просмотра событий, заполненное вышеуказанными записями от двух IP-адресов. Это проблема безопасности?

благодаря

NRK

ответ

1

Если эти IP-адреса не из компьютеров вы ожидали, чтобы подключаться к SQL Server, вы, возможно, случайно открыл сервер до интернета ненамеренно (что вероятно, проблема безопасности).

Убедитесь, что у вас есть брандмауэр, чтобы защитить интернет в целом от подключения к серверу базы данных.

+0

Спасибо за ответ Да, эти два ips не связаны с нашей сетью, это публичные ips, я могу пинговать эти ips. Если я хочу остановить те, которые подключаются к моему экземпляру sql-сервера. Могу ли я остановить подключения к моему серверу sql-сервера? – nRk

+0

Используйте брандмауэр. Предпочтительно аппаратный брандмауэр по периметру сети (так как я не думаю, что брандмауэр Windows был в Windows 2003), хотя сторонний программный брандмауэр тоже должен это сделать. –

+0

Кроме того, пока вы не получите его, я бы рекомендовал остановить службу SQL Server (или отключить всю машину в автономном режиме). Если на этой машине не установлены последние исправления, запуск W2K3 в открытом Интернете - это * не * хорошая идея. –