Foros del Web » Programación para mayores de 30 ;) » Bases de Datos General » SQL Server »

Intentos de hackear mi servidor (Failure Audit)

Estas en el tema de Intentos de hackear mi servidor (Failure Audit) en el foro de SQL Server en Foros del Web. Hola, repasando el visor de sucesos, el de aplicación, resulta que hay cientos de registros (y de diferentes IPS) con la siguiente descripción: Event Type: ...
  #1 (permalink)  
Antiguo 28/05/2008, 09:58
 
Fecha de Ingreso: mayo-2008
Mensajes: 15
Antigüedad: 16 años
Puntos: 0
Pregunta Intentos de hackear mi servidor (Failure Audit)

Hola, repasando el visor de sucesos, el de aplicación, resulta que hay cientos de registros (y de diferentes IPS) con la siguiente descripción:

Event Type: Failure Audit
Event Source: MSSQLSERVER
Event Category: (4)
Event ID: 18456
Date: 5/22/2008
Time: 10:22:42 PM

User: N/A
Computer: XXXXXXSERVERV
Description:
Error de inicio de sesión del usuario 'sa'. [CLIENTE: 213.207.99.194]

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


¿Es normal esto? ¿Cómo puedo evitar estos ataques? ¿Puedo restringir el acceso y permitir solo a ciertas IPs el acceso remoto?

GRacias
  #2 (permalink)  
Antiguo 28/05/2008, 16:32
Avatar de iislas
Colaborador
 
Fecha de Ingreso: julio-2007
Ubicación: Mexico, D.F.
Mensajes: 6.482
Antigüedad: 16 años, 9 meses
Puntos: 180
Respuesta: Intentos de hackear mi servidor (Failure Audit)

¿Tienes el ultimo service pack instalado?, No te preocupes entonces....
  #3 (permalink)  
Antiguo 29/05/2008, 00:54
 
Fecha de Ingreso: mayo-2008
Mensajes: 15
Antigüedad: 16 años
Puntos: 0
Respuesta: Intentos de hackear mi servidor (Failure Audit)

Hombre, lo que me parece que está pasando es que están intentado acceder con el login 'sa' con un generador de claves automático. Creo que daría igual que service pack tenga instalado.

Para evitar esto de momento he activado el firewall para que filtre por IP.

De todas formas, debería haber algo en el SQL Server que detectara que están intentando romper una contraseña.
  #4 (permalink)  
Antiguo 30/05/2008, 14:17
Avatar de iislas
Colaborador
 
Fecha de Ingreso: julio-2007
Ubicación: Mexico, D.F.
Mensajes: 6.482
Antigüedad: 16 años, 9 meses
Puntos: 180
Respuesta: Intentos de hackear mi servidor (Failure Audit)

No existe y lo que Microsoft recomienda es que al momento de instalar, se le coloque un PASSWORD dificil de decifrar (alfanumerico, MAYUSCULAS y minusculas, al menos 2 numeros) y se guarde en sobre sellado y no se vuelva a utilizar dicho usuario.

Por otro lado, la correcta instalacion de un FIREWALL, dara aun mayor resultados.
  #5 (permalink)  
Antiguo 31/05/2008, 12:12
 
Fecha de Ingreso: abril-2008
Mensajes: 25
Antigüedad: 16 años
Puntos: 0
De acuerdo Respuesta: Intentos de hackear mi servidor (Failure Audit)

ademas de eso debes de indicar dentro de tu administracion que los pwd expiren cada cierto tiempo
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas (incluyéndote)




La zona horaria es GMT -6. Ahora son las 14:43.