【发布时间】:2011-11-16 11:12:18
【问题描述】:
昨天我们的 SQL 数据库遭到了蛮力攻击,显然希望防止这种情况再次发生。 bot 或其他任何试图每秒登录 sa 帐户的程序大约 30 次,因此在第一个实例中,我们更改了 sa 帐户并限制了可以通过 Windows 防火墙访问 SQL 的 IP 范围。我们也在考虑禁用 sql server 浏览器并更改默认端口。
问题是这些东西都不能阻止恶意登录尝试。
我偶然发现了一款名为 QaasWall 的开源软件,我想知道是否有人使用过它以及它是否有信誉。 这是项目网站的链接:http://sourceforge.net/projects/qaaswall-window/
任何其他关于如何限制服务器登录尝试次数的提示将不胜感激。
非常感谢。 克莱顿。
【问题讨论】:
标签: sql brute-force windows-firewall