Forum
Merhaba,
Arkadaşımla geliştirdiğimiz bir proje için Virtual PC üzerine 2003Server ve SQL Server 2005 kurduk. Ve yazılımı ortak yaptığımız için bu virtual pc yi internete açtık, haliyle SQL serverıda. Ben modem üzerinden nat yaparak SQL servislerini açtım ve sa şifresiyle her ikimizde girip servislere ulaşabiliyoruz. Fakat bugün eventviever a girip baktığımda (birkaç gündür doldu vs. diye hatalar veriyordu) Application sekmesinde bir sürü SQL2005 Faiulure Audit hatası almış. Event'ın içeriğinde ;
Login failed for user 'sa'. [CLIENT: 217.133.55.18]
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
yazıyor. IP'ye baktım italya'dan bir ip. yani birisi sürekli (her 5sn de bir) "sa" şifresi deneyerek girmeye çalışıyor server'a.
Bunu nasıl engelleyebilirim? yada benim yaptığım modem üzerinden nat yönlendirmesi yanlış bir yolmu? başka bir paylaşımla mı bunu çözmemiz gerekiyor?
Çünkü bizim projemiz bittiğinde yine SQL serverı kullanacak ama lokalde çalışacak, internet üzerinden değil. Sadece yazılım aşamasında buna ihtiyaç duyuyoruz fakat bu durumda iyice canımı sıktı, bunun başka bir önlem metodu olmalı diye düşünüyorum.
Şimdiden Teşekkürler cevaplar için
Merhaba,
Anladğım kadarı ile ip sabit firewall üzerinden erişimini engelleyebilirsiniz.
İyi çalışmalar.
Firewall kullanıyormusunuz eger evet ise NAT kuralınızın basına source ip belirleyebilirsiniz...... dolayısıyla sadece SQL belirlediginiz ip lerden gelen sorgulara yanıt vericektir....
Firewall kullanıyormusunuz eger evet ise NAT kuralınızın basına source ip belirleyebilirsiniz...... dolayısıyla sadece SQL belirlediginiz ip lerden gelen sorgulara yanıt vericektir....
Tekrar merhaba,
Evet ip'im sabit. Fakat firewall kullanmıyoruz. İş yerindeki bilgisayarıma dediğim gibi virtual pc yaparak kurdum ve geceleri açık bırakıyorum, evden çalışabilmek için. Sanırım bu atak yapan kişi bir program aracılığıyla port taraması yaptırarak kurbanlarını buluyor. SQL'in portunu değiştirmem işe yarar mı acaba? Yada başka ne gibi çözüm önerileri olabilir, firewall haricinde?
firewall dısında sabit ipnizi degistirin ve sql makinanızdan internet erisimi yapmayın.........ama kesin ve kalıcı cozum firewall ile source ip tanımlama yapmanızdır.
Teşekkürler cevaplar için [:)]
1 haftadır benimde başımda aynı problem var.
SQL 3 kere denedikten sonra ip'yi blockliste alamıyormu?
veya bu şekilde başka bi önlem alamazmıyım?
sorun devam ediyor yardım bekliyorum