應對駭客攻擊SQL SERVER資料庫中的一個案例

來源:互聯網
上載者:User

標籤:

    最近發現掛在網上server不知怎的,重新啟動,那server現在主要是開始IIS服務,SQL SERVER 服務。

遠程登入。發現系統響應十分緩慢。一個明顯的停滯感,開啟工作管理員,CPU在基本用法30%大約。開啟事件檢視器,大量的層級為資訊來源為MSSQL$PNCSMS,事件ID為18456。任務類別為登入的記錄。差點兒24小時不間斷,每秒鐘有15次個記錄,每一個記錄的內容大體同樣,如“使用者 ‘sa‘ 登入失敗。

原因: 找不到與所提供的名稱相匹配的登入名稱。 [client: 60.191.144.214]”僅僅只是當中的username有時不同。clientIP地址也會過一段時間(幾分鐘至幾小時不等)變化一次。經查這個IP地址是屬湖南、河南等地。

      非常顯然,有人企圖用遍曆password的方法入侵資料庫。於是重更名了資料庫的sa,將資料庫的IP ALL的TCPport,由預設的1433改為另外一個port號(全部應用程式都得跟著改連接字串,痛苦!

)。重新啟動服務,跑了一天,再來看事件檢視器,再也找不到類似記錄,CPU使用率下降至5左右,系統反應明顯加快。問題得到圓滿解決。

       為了防止駭客遍曆系統登入帳戶。又將Administrator進行了更名,但更名後,SQL SERVER啟動不了了。在服務中找到SQL SERVER ,用新的系統登入帳戶對其登入帳戶進行了又一次設定。重新啟動電腦,SQL SERVER啟動成功了。







著作權聲明:本文部落格原創文章。部落格,未經同意,不得轉載。

應對駭客攻擊SQL SERVER資料庫中的一個案例

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.