powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Таймаут повторной неудачной аутентификации
10 сообщений из 10, страница 1 из 1
Таймаут повторной неудачной аутентификации
    #39867538
gr1047
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Всем привет.
Есть ли возможность установить таймаут повторной аутентификации пользователя после неудачной аутентификации?
Либо, есть ли возможность установить задержку по времени на аутентификацию пользователя?
По другому.
Попытался пользователь соединиться с сервером и вбил неверный пароль. После этого, в следующий раз ему можно будет аутентифицироваться через например 10 сек.
Или просто , после ввода пароля, аутентификация проходила бы через 10 сек.

Для его мне это нужно.
Пришлось опубликовать сервер в интернете.
И пологам вижу что его активно ломают.
Будь у меня механизм либо блокировки IP по времени, чтобы он пароль смог подбирать раз в 20 сек, либо чтобы любой пользователь смог зайти через 20 сек после ввода пароля.

Немного сумбурно написал.
...
Рейтинг: 0 / 0
Таймаут повторной неудачной аутентификации
    #39867547
Гавриленко Сергей Алексеевич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
gr1047Пришлось опубликовать сервер в интернете.А вы смелый. Sql-аутентификация сама по себе является очень не рекомендуемым способом, а вы ее еще и в сеть выставили.
авторБудь у меня механизм либо блокировки IP по времени, чтобы он пароль смог подбирать раз в 20 сек, либо чтобы любой пользователь смог зайти через 20 сек после ввода пароля.Будь MSSQL сетевым экраном, он бы плохо выбирал данные. Поэтому он не сетевой экран, а СУБД. И кофе варить тоже не умеет.

В общем, думайте над архитектурой вашего решения.
...
Рейтинг: 0 / 0
Таймаут повторной неудачной аутентификации
    #39867896
gr1047
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо, за ответ.
Однако у меня на текущий момент выбор не богатый.
1. Приложение уже есть и написано на Delphi с работой через ADO.
2. Ранее вся база крутилась в пределах локальной сети. Сейчас понадобилось вынести в другие офисы, за пределами локальной сети.

Исходя из этого, может посоветуете какую архитектуру лучше использовать в таком случае?
Но без использования VPN, это требование заказчика.

Заранее спасибо за конструктив.
...
Рейтинг: 0 / 0
Таймаут повторной неудачной аутентификации
    #39867903
msLex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
gr1047Спасибо, за ответ.
Однако у меня на текущий момент выбор не богатый.
1. Приложение уже есть и написано на Delphi с работой через ADO.
2. Ранее вся база крутилась в пределах локальной сети. Сейчас понадобилось вынести в другие офисы, за пределами локальной сети.

Исходя из этого, может посоветуете какую архитектуру лучше использовать в таком случае?
Но без использования VPN, это требование заказчика.

Заранее спасибо за конструктив.
В данном случае (когда VPN точно никак) более-менее стандартной, является создание WEB сервеса с набором API, который уже и будет общаться с вашей DB.
...
Рейтинг: 0 / 0
Таймаут повторной неудачной аутентификации
    #39867920
Minamoto
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
gr1047Спасибо, за ответ.
Однако у меня на текущий момент выбор не богатый.
1. Приложение уже есть и написано на Delphi с работой через ADO.
2. Ранее вся база крутилась в пределах локальной сети. Сейчас понадобилось вынести в другие офисы, за пределами локальной сети.

Исходя из этого, может посоветуете какую архитектуру лучше использовать в таком случае?
Но без использования VPN, это требование заказчика.

Заранее спасибо за конструктив.
Настроить сетевой экран так, чтобы принимать коннекты только с ip-адресов других офисов. Если есть выделенные сетевики - то поручить им эту задачу.
...
Рейтинг: 0 / 0
Таймаут повторной неудачной аутентификации
    #39867923
PaulWist
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
gr1047,

Сменить дефолтный порт.
...
Рейтинг: 0 / 0
Таймаут повторной неудачной аутентификации
    #39867928
invm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
gr1047Пришлось опубликовать сервер в интернете.
И пологам вижу что его активно ломают.Как минимум, не выставляйте сервер по стандартному или динамическому порту. И запретите логин sa. А еще лучше вообще запретить SQL Server-аутентификацию.
gr1047Есть ли возможность установить таймаут повторной аутентификации пользователя после неудачной аутентификации?Есть возможность извращенным способом запретить определенный входящий трафик с конкретного IP - 19454187
gr1047Но без использования VPN, это требование заказчика.Ну значит заказчик ССЗБ.
Можете предложить ему принудительное шифрование соединения - https://docs.microsoft.com/en-us/sql/database-engine/configure-windows/enable-encrypted-connections-to-the-database-engine?view=sql-server-2017
...
Рейтинг: 0 / 0
Таймаут повторной неудачной аутентификации
    #39868100
gr1047
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
PaulWist, а это мысль!!!
...
Рейтинг: 0 / 0
Таймаут повторной неудачной аутентификации
    #39868121
gr1047
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
PaulWistgr1047,

Сменить дефолтный порт.

Сменил. И пока всё тихо!
Думаю на этом варианте пока и остановиться. А дальше будем смотреть.
Насчёт WEB приложения, всё верно. Именно этот вариант я заказчику и предложил.
Так что огромное спасибо всем ответившим!
...
Рейтинг: 0 / 0
Таймаут повторной неудачной аутентификации
    #39868133
Фотография alexeyvg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
gr1047PaulWistСменить дефолтный порт.

Сменил. И пока всё тихо!
Думаю на этом варианте пока и остановиться. А дальше будем смотреть.Если использовать шифрованное соединение, и настроить файрвол, то будет безопасно.

Смена порта, всё таки, слишком поверхностная защита.
Бутфорсить вас перестали, но все запросы, и ответы сервера, может посмотреть любой желающий, находящийся в сети между сервером и клиентом.
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Таймаут повторной неудачной аутентификации
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]