Блокировка SQL-сервера, к которому можно подключиться удаленно

Блокировка SQL-сервера, к которому можно подключиться удаленно

Если к SQL-серверу открыт удаленный доступ, какие шаги следует предпринять, чтобы заблокировать его?

  1. Надежный пароль
  2. ограничить пользователя базой данных

Что-нибудь еще?

Стоит ли мне отключить учетную запись sa?

решение1

Пару мыслей, которые пришли мне в голову...

  • Измените номер TCP-порта, который прослушивает SQL-сервер.
  • Если клиентские подключения к SQL-серверу осуществляются с небольшого числа известных сайтов, используйте брандмауэр, чтобы принимать подключения только с IP-адресов этих клиентов.
  • Переименовать учетную запись sa?

Другая идея — не выставлять SQL-сервер на всеобщее обозрение. Вместо этого используйте зашифрованный SSH или VPN-туннель для подключения к нему.

Связанный контент