Foros del Web » Programación para mayores de 30 ;) » Bases de Datos General » SQL Server »

Intrusos intentando acceder a sa

Estas en el tema de Intrusos intentando acceder a sa en el foro de SQL Server en Foros del Web. Hola, tengo un servidor sql server 2005 donde en todo momento está recibiendo información desde Hand Held con Windows Mobile. Este servidor está abierto a ...
  #1 (permalink)  
Antiguo 02/07/2011, 17:42
Avatar de huenupan  
Fecha de Ingreso: noviembre-2007
Ubicación: Temuco - Chile
Mensajes: 48
Antigüedad: 17 años
Puntos: 3
Pregunta Intrusos intentando acceder a sa

Hola, tengo un servidor sql server 2005 donde en todo momento está recibiendo información desde Hand Held con Windows Mobile. Este servidor está abierto a internet con una dirección IP externa donde cualquier equipo se puede conectar con la dirección ip, el puerto de SQL 1433, y el usuario de SQL.

Producto que este servidor está abierto, siempre tengo intentos de conexión desde direcciones ip remotas que intentan acceder con usuario sa. Si reviso los log's del SQL server, practicamente a cada segundo existe un intento de ingreso con el usuario sa. Como tiene una contraseña mas o menos fuerte, aún nadie ha podido entrar, pero es un problema latente y debo hacer algo para solucionarlo.

Por otro lado, el archivo de log's LDF ha crecido desproporcionadamente, dejando sin espacio el servidor y debiendo hacer mantenciones periódicas, esto debido a que todos los intentos de acceso se guardan en el log.

¿que debo hacer para proteger mi equipo? considerando que no puedo bloquear todas las direcciones ip desde donde se intentan conectar como sa, ya que son dinámicas y cambian en todo momento. Una solución puede ser que ningún sistema se conecte con usuario sa y así poder deshabilitarlo, pero igual me generará un log que crezca indefinidamente.

¿alguna sugerencia?

saludos
  #2 (permalink)  
Antiguo 04/07/2011, 08:50
Avatar de iislas
Colaborador
 
Fecha de Ingreso: julio-2007
Ubicación: Mexico, D.F.
Mensajes: 6.482
Antigüedad: 17 años, 4 meses
Puntos: 180
Respuesta: Intrusos intentando acceder a sa

Mientras tenga actualizado tu SQL Server con el ultimo service pack y no utilices el SA como una cuenta comun, no hay problema.

En cuanto al crecimiento del LOG, debes establecer un plan de limpieza del mismo, todos los dias en la noche.
__________________
MCTS Isaias Islas
  #3 (permalink)  
Antiguo 04/07/2011, 09:00
 
Fecha de Ingreso: abril-2011
Mensajes: 17
Antigüedad: 13 años, 6 meses
Puntos: 0
Respuesta: Intrusos intentando acceder a sa

Hola, los intrusos saben que este es el usuario base de SQL y no se puede borrar, yo te recomedaria desabilitarlo, esto lo puedes haces desde la propiedades del login sa, de esta forma quedarìa directamente bloqueado el acceso del sa, por lo tanto debes de crear y manejar un login para ti solo con los permisos segùn estimes.

Etiquetas: ldf, mdf, seguridad, sql
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 08:14.