Sperren eines SQL-Servers, auf den remote zugegriffen werden kann

Sperren eines SQL-Servers, auf den remote zugegriffen werden kann

Wenn auf einen SQL Server Fernzugriff geöffnet ist, welche Schritte sollten unternommen werden, um ihn zu sperren?

  1. Sicheres Passwort
  2. den Benutzer auf die Datenbank beschränken

Irgendetwas anderes?

Soll ich das SA-Konto deaktivieren?

Antwort1

Ein paar Dinge, die mir spontan einfallen ...

  • Ändern Sie die TCP-Portnummer, auf der der SQL-Server lauscht.
  • Wenn Clientverbindungen zum SQL-Server von einer kleinen Anzahl bekannter Sites stammen, verwenden Sie eine Firewall, um nur Verbindungen von den IPs dieser Clients zu akzeptieren.
  • Das SA-Konto umbenennen?

Eine weitere Idee besteht darin, den SQL-Server nicht öffentlich zugänglich zu machen. Verwenden Sie stattdessen einen verschlüsselten SSH- oder VPN-Tunnel, um eine Verbindung mit ihm herzustellen.

verwandte Informationen