|
|
|
защита SQL сервера
|
|||
|---|---|---|---|
|
#18+
Можно ли на MSSQL Server'е определить с каких IP адресов пытаются, например, подобрать пароль к логину sa ? А то событий "Login failed for user 'sa'" много, а толку от них мало (информации о хосте нет). Сервер стоит в Инете (закрыть и NT аутентификацию оставить нельзя). Может есть какие проги ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2002, 10:45:10 |
|
||
|
защита SQL сервера
|
|||
|---|---|---|---|
|
#18+
В моменты подбора пароля должно быть активное TCP-соединение, а это можно смотреть утилитой командной строки "NETSTAT -A". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2002, 11:33:13 |
|
||
|
защита SQL сервера
|
|||
|---|---|---|---|
|
#18+
Кстати, прибей расширенные хранимые процедуры xp_cmdshell и sp_OA..., иначе когда-нибудь с помощью них винт форматнут. А без них максимум базы грохнут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2002, 11:36:02 |
|
||
|
защита SQL сервера
|
|||
|---|---|---|---|
|
#18+
"NETSTAT -A" конечно хорошо, только у меня сервера для хостинга и меньше 150-200 коннектов не бывает. И подбирают в основном ночью. Я думаю во временных системных таблицах нужная информация есть ('Host', 'Network Address'..) , показывает он же её при уже установленном коннекте. Может кто копался в таблицах ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2002, 11:47:38 |
|
||
|
защита SQL сервера
|
|||
|---|---|---|---|
|
#18+
попробуй настроить Profiler соответствующим образом, я таким образом отлавливал попытки авторизации на сиквеле, там достаточно много инфы собирается... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2002, 14:30:28 |
|
||
|
защита SQL сервера
|
|||
|---|---|---|---|
|
#18+
В книжке Мамаева рекомендуется вообще учетную запись sa растворить в воздухе. В лоб это сделать нельзя, но можно залезть в системные таблицы. Тогда подборщики пароля обподбираются. Единственное что - не забудь сотворить другой логин с соответствующими правами. Его вскрыть уже будет на несколько порядков трудней - нужно подбирать и логин, и пароль... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2002, 16:36:49 |
|
||
|
защита SQL сервера
|
|||
|---|---|---|---|
|
#18+
Я думаю что можно использовать генераторы паролей, и потом менять периодически...и потом пусть подборщики тратять время себе.... А растворять sa, я бы не рисковал...Просто хранить этот пароль в надежном месте, напечатанный в конверте, при смене его пусть присутствует начальник....А вдруг человек уйдет с работы(кто администратором работал и пароль никто неузнает ?) а так sa есть в сейфе.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2002, 17:01:06 |
|
||
|
защита SQL сервера
|
|||
|---|---|---|---|
|
#18+
Добрый вечер, SQL Server спроектирован так, что безопасность приходится обеспечивать подручными средствами, нет даже ограничения максимального числа попыток логина (я имею ввиду SQL Server Authentication). Кстати, ОС Windows также имеет проблему с аудитом - имя учетной записи, под которой пытались зайти и не смогли, отображается в журнале ОС, а пароль - нет, хотя это нелогично - если бы знать, что пароль, который пробовал злоумышленник на символ отличается от реального, то вычислить нарушителя было бы проще... Теперь о том, как 'отловить' злоумышленников, атакующих SQL Server. Для этого следует использовать IDS (Intrusion Detection System), причем лучше т.н. Stateful, т.е. разбирающую протокол (в данном случае TDS), либо хороший брандмауэр, способный работать с пакетами на уровне API для конечного пользователя. На худой конец подойдет Microsoft Network Monitor (есть в поставке Windows 2000 Server), но в этом случае придется попотеть... Итак, запускаем на ночь отлов пакетов с фильтром следующего вида: \nPattern: 27007300610027 Offset (in hex): 75 Pattern: 6600610069006C00650064 Offset (in hex): 55 Под утро можно выловить IP негодяев... Если Вы хотите разобраться в тонкостях работы протокола TDS (что, кстати, позволит задать фильтр еще гибче на уровне статусных полей, а не строк, а также узнать какие именно пароли пробовали) то обратитесь к замечательному ресурсу http://www.freetds.org и просто шедевру MS SQL Server JDBC Driver, который "на ура" переводит почти в чистую Java при помощи великолепного mocha ( http://www.brouhaha.com/~eric/computers/mocha.html)... Удачи ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2002, 21:31:02 |
|
||
|
защита SQL сервера
|
|||
|---|---|---|---|
|
#18+
Небольшая поправка: если используется шифрование, то способ не подходит, конечно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2002, 06:46:50 |
|
||
|
защита SQL сервера
|
|||
|---|---|---|---|
|
#18+
А если атака шла с компа на котором IP маскарад идет...? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2002, 14:58:39 |
|
||
|
|

start [/forum/topic.php?fid=46&fpage=3470&tid=1822535]: |
0ms |
get settings: |
6ms |
get forum list: |
8ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
51ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
25ms |
get tp. blocked users: |
1ms |
| others: | 270ms |
| total: | 372ms |

| 0 / 0 |
