Retroceder   Foros del Web > Programación para sitios web > Bases de Datos > SQL Server

Respuesta
 
Herramientas Desplegado
Antiguo 28-may-2008, 09:58   #1 (permalink)
halvar ha deshabilitado el karma
 
Fecha de Ingreso: mayo-2008
Mensajes: 12
Pregunta Intentos de hackear mi servidor (Failure Audit)

Hola, repasando el visor de sucesos, el de aplicación, resulta que hay cientos de registros (y de diferentes IPS) con la siguiente descripción:

Event Type: Failure Audit
Event Source: MSSQLSERVER
Event Category: (4)
Event ID: 18456
Date: 5/22/2008
Time: 10:22:42 PM

User: N/A
Computer: XXXXXXSERVERV
Description:
Error de inicio de sesión del usuario 'sa'. [CLIENTE: 213.207.99.194]

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


¿Es normal esto? ¿Cómo puedo evitar estos ataques? ¿Puedo restringir el acceso y permitir solo a ciertas IPs el acceso remoto?

GRacias
halvar está desconectado   Responder Citando
Antiguo 28-may-2008, 16:32   #2 (permalink)
Colaborador
iislas ha deshabilitado el karma
 
Fecha de Ingreso: julio-2007
Mensajes: 1.269
Respuesta: Intentos de hackear mi servidor (Failure Audit)

¿Tienes el ultimo service pack instalado?, No te preocupes entonces....
iislas está desconectado   Responder Citando
Antiguo 29-may-2008, 00:54   #3 (permalink)
halvar ha deshabilitado el karma
 
Fecha de Ingreso: mayo-2008
Mensajes: 12
Respuesta: Intentos de hackear mi servidor (Failure Audit)

Hombre, lo que me parece que está pasando es que están intentado acceder con el login 'sa' con un generador de claves automático. Creo que daría igual que service pack tenga instalado.

Para evitar esto de momento he activado el firewall para que filtre por IP.

De todas formas, debería haber algo en el SQL Server que detectara que están intentando romper una contraseña.
halvar está desconectado   Responder Citando
Antiguo 30-may-2008, 14:17   #4 (permalink)
Colaborador
iislas ha deshabilitado el karma
 
Fecha de Ingreso: julio-2007
Mensajes: 1.269
Respuesta: Intentos de hackear mi servidor (Failure Audit)

No existe y lo que Microsoft recomienda es que al momento de instalar, se le coloque un PASSWORD dificil de decifrar (alfanumerico, MAYUSCULAS y minusculas, al menos 2 numeros) y se guarde en sobre sellado y no se vuelva a utilizar dicho usuario.

Por otro lado, la correcta instalacion de un FIREWALL, dara aun mayor resultados.
iislas está desconectado   Responder Citando
Antiguo 31-may-2008, 12:12   #5 (permalink)
MasterBitch ha deshabilitado el karma
 
Fecha de Ingreso: abril-2008
Mensajes: 19
De acuerdo Respuesta: Intentos de hackear mi servidor (Failure Audit)

ademas de eso debes de indicar dentro de tu administracion que los pwd expiren cada cierto tiempo
MasterBitch está desconectado   Responder Citando
Respuesta

Calificación: Calificación de Tema: 1 votos, 4,00 de promedio.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 03:23.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93