안녕하세요.
SQL2008 서버 입니다.
로그에 1초에 40번가량
Login failed for user 'sa'. 원인: 암호가 제공된 로그인의 암호와 일치하지 않습니다. [클라이언트: IP]
라는 로그가 계속 찍히고있습니다.
누군가 계속 sa계정으로 로긴하려고 해서 그런건가요?
안녕하세요.
SQL2008 서버 입니다.
로그에 1초에 40번가량
Login failed for user 'sa'. 원인: 암호가 제공된 로그인의 암호와 일치하지 않습니다. [클라이언트: IP]
라는 로그가 계속 찍히고있습니다.
누군가 계속 sa계정으로 로긴하려고 해서 그런건가요?
사용하시는 특정 어플리케이션이나 서비스가 아닌 IP라면 누군가 시도하는 것이 맞을 것 같습니다.
타겟이 되었다면 다른 방법을 통해서라도 들어 올수 있으므로 준비를 하시는 것이...
1. 계정 설정 : sysadmin 계정을 하나 만드시고 sa의 사용중지를 하시는 것이 좋습니다.
2. 포트 변경 : 1433 포트를 다른 포트로 변경 하실 수 있다면 변경하시는 것이 좋습니다.
(client 변경 문제가 있어서...)
3. 방화벽 설정 : 특정 IP 이외의 접속을 차단하여 방어하시는 것이 좋습니다.