Wenn ich mein SQL Server-Protokoll überprüfe, sehe ich mehrere Einträge wie diesen:
Date: 08-11-2011 11:40:42
Source: Logon
Message: Login failed for user 'sa'. Reason: Password did not match for the login provided. [CLIENT: 56.60.156.50]
Date: 08-11-2011 11:40:42
Source: Logon
Message: Error: 18456. Severity: 14. State: 8.
Date: 08-11-2011 11:40:41
Source: Logon
Message: Login failed for user 'sa'. Reason: Password did not match for the login provided. [CLIENT: 56.60.156.50]
Date: 08-11-2011 11:40:41
Source: Logon
Message: Error: 18456. Severity: 14. State: 8.
Und so weiter. Ist das ein möglicher Angriff auf meinen SQL Server von den Chinesen ???! Ich habe die IP-Adresse auf ip-lookup.net nachgeschlagen und festgestellt, dass es sich um eine chinesische Adresse handelt.
Und was zu tun?
- IP-Adresse in der Firewall blockieren?
- Löschen Sie den Benutzer sa?
Und wie schütze ich meinen Webserver am besten ?!
Danke im Voraus!