2017-01-24 17 views
0

Список неустановленных SQL заданийSQL Server 2008R2 Agent Malware

List of unidentified sql jobs

Наш SQL Server 2008 R2 имеет множество рабочих мест генерируется автоматически из ниоткуда, как видно из изображения выше. Я сильно подозреваю, что это приводит к тому, что наш серверный пароль постоянно восстанавливается без каких-либо причин (я отключил эти флажки «Принудительная политика паролей»). На данный момент я удалил задания, но я не уверен, что это действительно решит корень проблем. Есть идеи по этому поводу? Спасибо, ребята ...

+0

Кажется, что ваш SQL Server был скомпрометирован. Возможно, он открыт для публичного Интернета без надлежащих правил брандмауэра и мер безопасности. Почему вы отключили политику защиты паролей? –

+0

Я не вижу никаких доказательств того, что эти задания были злонамеренно созданы или «сгенерированы автоматически». Если, конечно, вы единственный человек, который создает рабочие места, и вы их не создали. Они, конечно, выглядят отвратительными. Возможно, вы должны взломать один открытый и посмотреть, что он делает. –

ответ

1

Ваш сервер, скорее всего, был скомпрометирован. Самое подходящее, что нужно сделать в этой ситуации - либо переустановить все с нуля, либо восстановить последнее известное хорошее резервное копирование данных (до того, как оно будет скомпрометировано), либо выполнить чистое восстановление сервера с последней известной хорошей (бескомпромиссной) резервной копии. На данный момент вы не знаете, какое вредоносное ПО все еще находится на этом сервере, поэтому вы должны предположить, что он пронизан им.

Сделайте это после, вы гарантировали, что сервер будет защищен от сетевых атак и не оставит его открытым в общедоступном Интернете. Если он не был ранее открыт, у вас может быть вредоносное программное обеспечение в сети вашей компании.