Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Как разрешить доступ к MS SQL 7.0 только с localhost ??? / 15 сообщений из 15, страница 1 из 1
24.04.2002, 14:52
    #32028675
Jcomp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
Как разрешить доступ к MS SQL 7.0 только с localhost ??? Вобщем база на MS SQL 7.0 сайт на ASP. Кто то узнал пароль и логин к базе и напартачил ... Хотелось бы что - бы к базе имела доступ только локальная машина. Кто - то пожалуйста подскажите как это сделать ??? Заранее благодарен !!!!
...
Рейтинг: 0 / 0
24.04.2002, 15:34
    #32028676
jimmers
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
Приветствую

Если Вы используете только протокол TCP/IP для связи с SQL Server'ом, то
оптимальным вариантом будет блокирование трафика к порту, на котором
"слушает" MS SQL Server (обычно 1433).

Удачи
...
Рейтинг: 0 / 0
24.04.2002, 15:38
    #32028677
Nikolay Mastilo
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
Если IIS и SQL Server на одном сервере, можно отключить все до единой NET-Library из утилиты Server Network Utility, а в окне утилиты Client Network Utility включить опцию Enable Shared Memory Protocol. Тогда обмен данными через сеть (RPC) будет невозможен, а только через локальные вызовы (LPC).
При попытке подсоединиться к серверу, тот отвечает "SQL Server does not exist or access denied".
Коннект можно проверить с помощью ODBCPING.
Удачи!
...
Рейтинг: 0 / 0
24.04.2002, 15:47
    #32028678
Jcomp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
Вы писали:
Если IIS и SQL Server на одном сервере, можно отключить все до единой NET-Library из утилиты Server Network Utility, а в окне утилиты Client Network Utility включить опцию Enable Shared Memory Protocol. Тогда обмен данными через сеть (RPC) будет невозможен, а только через локальные вызовы (LPC).
При попытке подсоединиться к серверу, тот отвечает "SQL Server does not exist or access denied".
Коннект можно проверить с помощью ODBCPING.
Удачи!

Да IIS и SQL Server на одной машине, Как можно отключить Net-Library ??? И я что-то не нашел где включить ??Enable Shared Memory Protocol ?? И что такое ODBCPING ??? Жду от вас обяснений !!! Прошу помощи !! А то у меня проэкт из за этого остановлен !!!!
...
Рейтинг: 0 / 0
25.04.2002, 06:09
    #32028730
Glory
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
При установке MS SQL в меню добавляются ссылки на 2 утилиты Server Network Utility и Client Network Utility, с помощью которых конфигурируются установки сетевых протоколов для сервера и клиента соответсвенно.

"The odbcping utility tests the integrity of an ODBC data source and the ability of the client to connect to a server.
The utility can be found in the x:\x86\Binn directory on the SQL Server compact disc."
...
Рейтинг: 0 / 0
25.04.2002, 10:40
    #32028796
Jcomp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
НУ да есть такие ... но Например в SQL Server Network Utility в закладочке NetWork Libraries нельзя ничего убить ... Как быть ???
...
Рейтинг: 0 / 0
25.04.2002, 11:12
    #32028800
bik_
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
По шагам:

1. Start->Programs->Microsoft SQL Server->Server Network Utility
На вкладке General выделяем по одному все протоколы в окошке Enabled Protocols
и для каждого кликаем кнопочку Disable. И так до тех пор, пока в окошке Enabled Protocols
не будет пусто. Далее жмем OK. Со всеми сообщениями соглашаемся. Руками перезапускам сервис mssqlserver.

2. 1. Start->Programs->Microsoft SQL Server->Client Network Utility
Ставим галочку "Enable shared memory protocol". Нажимем OK.
...
Рейтинг: 0 / 0
25.04.2002, 11:39
    #32028803
Jcomp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
ок ... сделаем по другому .... я не нахожу ничего того что вы писали.... вот
http://www.druzi.com/qsql/ по этому адресу есть скриншоты этих утилит:
Server Network Utility и Client Network Utility ... гляньте плиз ... и скажите в чем моя проблема ???
(Неужели совсем отупел .......)
...
Рейтинг: 0 / 0
25.04.2002, 13:13
    #32028822
bik_
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
нет, ты не отупел. это я глюканулся, на 2000 привел пример.
в 7 надо просто Remove в Server Network Utility для всего, что есть на вкладке General
для Client Network Utility тоже самое (удалить все со вкладки Общие).
+ Рестарт сервера.
...
Рейтинг: 0 / 0
25.04.2002, 13:39
    #32028829
Jcomp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
Проблема в том что остается поле Named Pipes его удалить невозможно ......
...
Рейтинг: 0 / 0
25.04.2002, 13:55
    #32028832
bik_
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
Что на хосте в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client?
...
Рейтинг: 0 / 0
25.04.2002, 14:01
    #32028833
Jcomp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
Там три поля ...
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\DB-Lib
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\TDS
В каком именно что ????
...
Рейтинг: 0 / 0
25.04.2002, 14:20
    #32028838
bik_
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
В ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ нет никакого элемента?
(ConnectTo, DB-Lib, TDS - это ключи)
Попробуй запустить все, если для Server Network Utility ты все удалил и рестартовал сервер.
...
Рейтинг: 0 / 0
26.04.2002, 03:37
    #32028878
Replicant
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
Всем привет

To: jimmers

Если Вы используете только протокол TCP/IP для связи с SQL Server'ом, то
оптимальным вариантом будет блокирование трафика к порту, на котором
"слушает" MS SQL Server (обычно 1433).

Что-то может я чего-нить пропустил спросонья, но можно же ПРОЩЕ (по-мойму не только
на Win2000Server,AS?) с помощью TCP/IP -фильтрации:

TCP/IP filtering is a set of filters for inbound local host TCP/IP traffic. Local host traffic is traffic that is processed by the host because the destination IP address of inbound TCP/IP traffic is addressed to an assigned interface addresses, appropriate subnet broadcast addresses, or a multicast address. TCP/IP filtering does not apply to routed traffic that is forwarded between interfaces.

With TCP/IP filtering, you can confine local host inbound TCP/IP traffic based on the:
- Destination TCP port
- Destination UDP port
- IP protocol
-------------------------------------
Под администратором:

ETHER1 Connection(по дефолту Local Area Connection) Properties -->
--> Ineternet Protocol (TCP/IP) Properties --> Advanced TCP/IP Settings -->
--> Options --> TCP/IP filtering --> ...

Win2000 Server Help: [To configure TCP/IP to use TCP/IP filtering],[Security features of TCP/IP for Windows 2000]

Успехов
...
Рейтинг: 0 / 0
26.04.2002, 11:48
    #32028954
jimmers
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как разрешить доступ к MS SQL 7.0 только с localhost ???
Приветствую всех

Г-ну Replicant:

Фраза блокирование трафика к порту означает, что необходимо запретить входящий (можно и исходящий) трафик на порт (из порта). Средств для выполнения этой задачи множество: блокирование на маршрутизаторе, блокирование на самом хосте посредством встроенных в операционную систему компонент, блокирование на хосте при помощи программных и/или (программно-)аппаратных брандмауэров.

В ОС семейства Windows NT/2000 есть возможность использования так называемого TCP/IP filtering. Существенным недостатком этого подхода является низкая гибкость настроек по сравнению с аналогичными средствами других ОС и программными решениями сторонних поставщиков.

Таки образом, Вы расширили мой ответ .

Удачи
...
Рейтинг: 0 / 0
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Как разрешить доступ к MS SQL 7.0 только с localhost ??? / 15 сообщений из 15, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]