Bir sorunum var ve nasıl ele alınacağını anlayamadım. Windows 2008 R2 sunucusunda bir SQL Serverım var. Bu SQL Server 2005, Internet üzerinde başka bir yerde bulunan başka bir SQL Server'dan DB abonelikleri almak için kullanılmaktadır. Ben güvenlik duvarı üzerinden açık sql sunucusu bağlantı noktası var, ancak kapsamda, diğer SQL Server IP girdim. Bunu yaparak, istekleri diğer SQL Server'dan (IP'si güvenlik duvarı kuralının kapsamında listelenen) gelmedikçe, bağlantı noktası üzerinden bağlantı isteklerinin SQL Server'a ulaşmayacağını umdum. Ancak, günlüğü gördüğümde, yüzlerce "oturum açma başarısız kullanıcı sa" girişi vardır (ve her geçen saniye geliyorlar). Görünüşe göre bazı bilgisayar korsanları kullanıcı şifresini tahmin etmek için kaba kuvvet deniyor. Ama soru şu ki, Güvenlik duvarı kapsamında listelenen IP adresinden gelmese bile, Windows neden bu isteğin SQL Server'a erişmesine izin veriyor? Bu SQL Server'ı korumanın doğru yolu nedir? Diğer SQL Server'ın IP'sinden başka hiçbir IP'nin bu sql sunucusuna bağlanması gerekmez.
DÜZENLE - Daha Fazla Bilgi:
Telnet'i farklı makinelerden sql server portunda çalıştırdım. Telnet, güvenlik duvarı kapsamında özellikle belirtilen makineden çalıştırılması dışında başarısız olur. Yani güvenlik duvarı sql sunucusu bağlantı noktasını iyi engelliyor gibi görünüyor. Ama sonra neden bu başarısız giriş isteklerini SQL Server günlüğünde farklı IP adreslerinden "sa" kullanıcıya görüyorum? Bilgisayar korsanı 80 numaralı bağlantı noktasından makineye giriyor ve sonra bir şekilde sql sunucusuna bağlanmaya çalışıyor mu? 80 ve 443 numaralı limanlar herkese açıktır. Diğer tüm bağlantı noktaları sql sunucusu bağlantı noktası dışında kapatılır (ve bu yalnızca belirli bir IP için açıktır). 80 numaralı bağlantı noktasında Web sunucusunda çalışan ve SQL sunucusuna ziyaretçi yönlendirebilecek hiçbir şey yoktur. Aslında, Web sunucusunda yalnızca bir index.html (SQL bağlantısı olmayan saf HTML) dosyası vardır. Bu sadece gelecekte kullanılmak üzere ayarlanmış bir test sunucusudur. Yalnızca SQL Server'daki verileri test edin.
DÜZENLE:
Hem bırakma hem de başarı bağlantılarını dahil etmek için güvenlik duvarı izlemeyi açtım. Şimdi her şeyi takip ediyor. Sonra Çin'deki farklı IP adreslerinden gelen bu başarısız giriş denemelerini gördüğüm SQL Server günlüğüne gidiyorum. Ancak güvenlik duvarı günlüğünde bu IP adresleri için giriş yoktur. Bu nasıl mümkün olabilir? Güvenlik duvarını tamamen atlayarak SQL sunucusuna ulaşabilirler mi? Girebilecekleri bazı güvenlik duvarı bağlantı noktaları açıksa, güvenlik duvarı günlüğünün bu IP adresi için bir giriş göstermesi gerekir. Ben tamamen kayboldum.