Sprawdzam mój dziennik SQL Server. Widzę kilka takich wpisów:
Date: 08-11-2011 11:40:42
Source: Logon
Message: Login failed for user 'sa'. Reason: Password did not match for the login provided. [CLIENT: 56.60.156.50]
Date: 08-11-2011 11:40:42
Source: Logon
Message: Error: 18456. Severity: 14. State: 8.
Date: 08-11-2011 11:40:41
Source: Logon
Message: Login failed for user 'sa'. Reason: Password did not match for the login provided. [CLIENT: 56.60.156.50]
Date: 08-11-2011 11:40:41
Source: Logon
Message: Error: 18456. Severity: 14. State: 8.
I tak dalej ... Czy to możliwy atak na mój SQL Server ze strony chińskiej ???! Sprawdziłem adres IP na ip-lookup.net, który stwierdził, że to chiński.
I co robić?
- Zablokować adres IP w zaporze?
- Usunąć użytkownika sa?
Jak najlepiej chronić mój serwer internetowy ?!
Z góry dziękuję!