有些東西不斷被記錄到位於此處的文件中:
C:\Program Files\Microsoft SQL Server\MSSQL11.SQLSERVER\MSSQL\Log
此類文件不斷更新:SQLFT0000700007.LOG
每秒 15 個錯誤!顯然,伺服器磁碟空間不足!
錯誤總是相同的並且不斷發生:
“‘aspnet’用戶登入失敗。原因:找不到與所提供的名稱相符的登入名稱。”
並交替使用:
“錯誤:18456,嚴重性:14,狀態:5。”
為什麼我看不到與其關聯的資料庫?或請求來自哪裡?
以及如何找到這個問題的原因?
答案1
這是對我的 SQL Server 的暴力攻擊。我使用防火牆設定來阻止來自訊息末尾指定的 IP 的請求(未在問題中顯示)。
答案2
您看不到資料庫,因為登入名稱是伺服器/實例級物件。使用者是資料庫級物件。攻擊者也有可能在不指定初始資料庫的情況下嘗試暴力破解 aspnet 登錄,希望它已映射到用戶和預設資料庫。