RT  有没有办法能阻止这样的操作,或者说让别人没那么容易修改密码?

解决方案 »

  1.   

    我之前也是将服务器外到了外网上,有一天,看看系统日志,发现有人在一直试探我的SQL Server的密码,增好我们的密码比较复杂。后来没办法,只有不放到外网了。
      

  2.   

    删除 SA 账户
    创建新的账户,新的账户 权限做到最小权限化。也就是将不同的用户赋予不同的权限。避免权限最大化
    莫要每个用户都是 OWNER。
    另外把服务器IP置于外网早晚出事。
      

  3.   

    放在外网上本来就是一种很危险的做法
    简单的做法,禁用sa 创建一个新login 只给他足够用的权限。
      

  4.   

    1.禁用sa,创建其他用户拥有sys权限。
    2.如果不能禁用sa,修改sa用户名为其他。
    3.改变SQL Server连接端口为非默认的1433.