
Wenn auf einen SQL Server Fernzugriff geöffnet ist, welche Schritte sollten unternommen werden, um ihn zu sperren?
- Sicheres Passwort
- den Benutzer auf die Datenbank beschränken
Irgendetwas anderes?
Soll ich das SA-Konto deaktivieren?
Antwort1
Ein paar Dinge, die mir spontan einfallen ...
- Ändern Sie die TCP-Portnummer, auf der der SQL-Server lauscht.
- Wenn Clientverbindungen zum SQL-Server von einer kleinen Anzahl bekannter Sites stammen, verwenden Sie eine Firewall, um nur Verbindungen von den IPs dieser Clients zu akzeptieren.
- Das SA-Konto umbenennen?
Eine weitere Idee besteht darin, den SQL-Server nicht öffentlich zugänglich zu machen. Verwenden Sie stattdessen einen verschlüsselten SSH- oder VPN-Tunnel, um eine Verbindung mit ihm herzustellen.