数据库日志和windows 日志中都出现大量的同一个信息:日期 2013/8/19 22:10:40
日志 SQL Server (当前 - 2013/8/15 11:15:00)源 登录消息
Login failed for user 'sa'. [客户端: 192.168.1.251]
192.168.1.251 是本机
各位高手请帮忙分析一下是哪里的问题,我担心是受到数据攻击,氢Sa已经禁用了。但还是有这种信息,几乎是一秒钟3条。被攻击

解决方案 »

  1.   

    --一般不启用sa帐户。就是为了防止楼主的这种情况
    --更改SQL SERVER服务默认端口1433,防止攻击
      

  2.   

    端口开放了就可能被攻击,一定要开TCP吗?你需要从哪些地方连接数据库?
    如果只是本机,或者只是局域网中连接,可以用命名管道连接方式
      

  3.   

    我倒觉得是不是真的是收攻击了,还是说有什么应用在不停地重试连接而已,如果担心被攻击,去看看windows日志先
      

  4.   

    windows 日志
    用户 'sa' 登录失败。 [客户端: 192.168.1.245]SQL日志
    日期 2013/8/22 9:21:09
    日志 SQL Server (当前 - 2013/8/22 9:11:00)源 登录消息
    Login failed for user 'sa'. [客户端: 192.168.1.245]
      

  5.   

    建议
    1.修改sa帐号密码,须有一定复杂度.
    2.修改SQL Service的端口(默认1433).
    3.启用服务器windows防火墙.
    4.若是b/s系统,设定防火墙只允许对应web server的IP访问SQL Service端口.
    5.排查一下内部的应用程序,哪个在不断重试连接..