SQL Server 2008 R2 Express / standart Passwort ändern

babytexx

Gut bekanntes Mitglied
9. Juli 2009
372
5
MD / PM
Hallo liebe Gemeinde,

Ich habe eben bemerkt, dass der freundliche Nachbar aus Fernost bei mir versucht in den Server meiner DB einzudringen. Durch ein Pipston aus dem Schrank wurde ich drauf aufmerksam.

IP Adressen: 122.157.29.100, 122.225.105.13 usw...
wurde alles brav geblogt aber es ist die Angst das doch was passieren könnte.

Ändert das Standart Passwort unbedingt ab.
 

ram1

Sehr aktives Mitglied
22. Juli 2009
1.116
7
AW: SQL Server 2008 R2 Express / standart Passwort ändern

Stell Dir dann im nächsten Schritt die Frage, wie er von extern auf deine DB zugreifen konnte. Das würde mir mehr Sorgen bereiten.
 

babytexx

Gut bekanntes Mitglied
9. Juli 2009
372
5
MD / PM
AW: SQL Server 2008 R2 Express / standart Passwort ändern

"Neuland"
Neu aufgesetzter Win7 Prof. Server, seit gestern aktiv.
Hab nun die China IP Ranges gesperrt.
die kneeten noch immer drauf herum.
"Fehler bei der Anmeldung für den Benutzer 'sa'. Ursache: Das Kennwort hat nicht mit dem für die Anmeldung angegebenen Kennwort übereingestimmt. [CLIENT: 122.225.105.13]"
 

babytexx

Gut bekanntes Mitglied
9. Juli 2009
372
5
MD / PM
AW: SQL Server 2008 R2 Express / standart Passwort ändern

Nachtrag: das Win System ist vollkommen sauber drauf, keine fremdprogramme etc.
Firewall ist oben, sql DB wie im wiki beschrieben ist erlaubt da vpn Verbindung zu einem ausserhalb gelegenen PC aktiv.
Keine Standartports aktiv, alle vollkommen anders als normal.
ich frag mich auch wie sowas gehen kann, dass der bis zur DB vordringen kann und eine anmeldung schaffen könnte...
beänstigend!
 

babytexx

Gut bekanntes Mitglied
9. Juli 2009
372
5
MD / PM
AW: SQL Server 2008 R2 Express / standart Passwort ändern

Da rennt sowas wie nen bruteforce, die haben im sekundentakt die DB belagert und passwörter probiert.
 

cschulle

Gut bekanntes Mitglied
1. November 2013
130
0
Österreich
AW: SQL Server 2008 R2 Express / standart Passwort ändern

Hi,

ich würde generell die Frage stellen wie dieser die Firewall überwinden konnte. Oder ist der Win7 Rechner das Gateway nach aussen oder noch besser hat der ne offizielle IP?


Lg

Chris
 

babytexx

Gut bekanntes Mitglied
9. Juli 2009
372
5
MD / PM
AW: SQL Server 2008 R2 Express / standart Passwort ändern

Keine feste ip, Server ist hinter Router-Firewall wo nur der sql Port freigemacht ist (dyndns). Die Ports wurden natürlich nicht 1:1 durchgereicht sondern am klient der von draussen kommt umgeschrieben.
Ich kann mir nur denken, dass der Klient einen Bösling drauf hat, der die dyndns Umleite abgegriffen hat und dadrauf herumknetet.
Geändert habe ich gestern den Port, neue dyndns und nochmals die ip adressranges extra ausgesperrt.

bis dato ist ruhe!
 

babytexx

Gut bekanntes Mitglied
9. Juli 2009
372
5
MD / PM
AW: SQL Server 2008 R2 Express / standart Passwort ändern

So wie hier beschrieben >lief< es auch bei mir ab: Google Übersetzer

Es wurden ausser "SA" noch weitere DB Namen + Passwörter verwendet.

In dem Link ist auch beschrieben (leider die Übersetzung) wie man diesem mit dem Dienst Shared einhalt gebieten könnte, aber da hört es bei mir leider auf.
 

cschulle

Gut bekanntes Mitglied
1. November 2013
130
0
Österreich
AW: SQL Server 2008 R2 Express / standart Passwort ändern

Sorry für die späte Antwort. Wie Du es gelöst hast ist auch eine Möglichkeit. Was natürlich ein Problem darstellt ist, dass bei einen Portscan das Service sich zurück meldet und dann der Angreifer sich speziell auf das Service sich vorbereiten kann. Dein Lösungsansatz ist nur temporär und kann durchaus morgen wieder akkut werden, oder auch erst in einen Jahr.

Ich kann Dir nur eine Empfehlung abgeben wie ich es bei meinen Kunden löse.

1. wenn es möglich ist eine fixe IP Adresse (geht aber auch mit dynDNS oder ähnlichen Diensten zur Ermittlung der externen IP)
2. keine Portforwardings auf interne Services welche angreifbar sind (zb. SQL, SMB, mySQL...)
3. Einsatz von FW/Router welche VPN anbieten (zb. Cisco SB RV042 od. RV042G low cost, Barracuda, Linux...., je nach Budget)

Damit fahren wir nun schon seit Jahren sehr gut und hatten bisher keinen Stress.

LG
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu MS SQL Server 2022 oder MS SQL Server 2022 Express? Installation von JTL-Wawi 8
Neu Nach Installation eines neuen SQL Servers klappt die Verbindung vom Benutzer-PC zum Server-PC nicht mehr. Installation von JTL-Wawi 5
Upgrade von SQL Server 2014 auf höhere Version JTL-Wawi 1.8 4
Neu SQL Server Express 2017 auf 2022 Update Installation von JTL-Wawi 10
Neu Nach SQL Server neuinstallation Benutzer gelöscht? JTL-Wawi - Fehler und Bugs 3
Datenbank-Abfrage per SQL nach Lagermenge pro Artikel & Warenbereich (WMSLager) JTL-Wawi 1.8 1
Neu Logfile: SQL Fehler, aber warum? JTL-Shop - Fehler und Bugs 2
Beantwortet #GEFUNDEN# Suche jemand , der uns eine (automatische) SQL Abfrage erstellen kann mit Mail Ausgabe Dienstleistung, Jobs und Ähnliches 2
Neu Erstinstallation JTL WaWi 1.8.12 - heruntergeladen wird SQL Express 2017 _statt_ der empfohlenen 2022 Version Installation von JTL-Wawi 8
Neu SQL-Fehler bei Volltextsuche und Sonderzeichen JTL-Shop - Fehler und Bugs 0
Neu SQL-Abfrage bei Kundenanlage JTL-Wawi 1.7 2
Neu einfache SQL Verknüfpung zweier Tabellen, z.B. Artikel mit ArtikelBeschreibung 1.6.46.1 Gelöste Themen in diesem Bereich 13
Neu CSV-Datei direkt in einer SQL-Abfrage verwenden User helfen Usern - Fragen zu JTL-Wawi 3
Neu SQL Ausgabe der Varko-Auswahl eines Artikels, mehrsprachig Tabelle zwei mal auf sich Joinen? User helfen Usern - Fragen zu JTL-Wawi 5
Neu SQL Abfrage in Excel User helfen Usern - Fragen zu JTL-Wawi 12
Neu SQL-Erfahrene vor - Nach Datenrettung - fehlende Aufträge lassen sich nicht einfügen - Ideen? User helfen Usern 4
Neu Fehler SQL-Schema importieren bei Neuinstallation Installation / Updates von JTL-Shop 7
Neu Update MS SQL 2014 auf MS SQL 2022 User helfen Usern - Fragen zu JTL-Wawi 0
Neu SQL Abfrage Artikelbezeichnung auf Englisch für Artikeletikett User helfen Usern - Fragen zu JTL-Wawi 4
Neu Datenbankebene per SQL löschen Eigene Übersichten in der JTL-Wawi 6
Neu MS SQL 14 Express wird langsam voll. Welche Lienzen benötigen wir? Bitte um Hilfe Eigene Übersichten in der JTL-Wawi 27
Neu SQL Abfrage wird mehrfach ausgeführt - Ausgabe in der Übersicht falsch Eigene Übersichten in der JTL-Wawi 8
1.8.11.0 - Worker SQL lässt System hängen JTL-Wawi 1.8 0
Neu List&Label Merkmale auf Etiketten (SQL) Gelöste Themen in diesem Bereich 3
Neu Versandart + Zahlungsart in Rechnungskorrektur (SQL) User helfen Usern - Fragen zu JTL-Wawi 10
SQL Abfrage via Ameise: Seriennummer u. weitere Daten JTL-Wawi 1.8 0
1.8.10.0 - SQL-Job Performance-Optimierung JTL-Wawi 1.8 24
Neu SQL 2017 auf 2022 updaten (express) User helfen Usern - Fragen zu JTL-Wawi 1
Neu SQL Abfrage über ODBC für Bewegunghistorie (WMS) Eigene Übersichten in der JTL-Wawi 4
Komplexe SQL Abfrage zu gelieferten Artikeln mit eigenen Feldern - Hilfe gesucht JTL-Wawi 1.8 1
SQL Abfrage alle Aufträge ohne Lieferschein JTL-Wawi 1.8 2
SQL ifGetPrice liefert nur netto Preise, wie komme ich an Brutto ran? JTL-Wawi 1.7 4
Neu Bestellungen importieren über SFTP Server User helfen Usern - Fragen zu JTL-Wawi 0
Wichtig 👉 Wichtiger Hinweis: JTL-eazyAuction Server Downtime am Dienstag, 02.04.2024 News, Events und Umfragen 0
Workflow Manuell HTML Request wie Server Antwort verarbeiten JTL-Wawi 1.7 0
Neu Eigener (Home-) Server mit Windows UND Linux Starten mit JTL: Projektabwicklung & Migration 23
Wichtig 👉 Wichtiger Hinweis: JTL-eazyAuction Server Downtime am Dienstag, 12.03.2024 News, Events und Umfragen 0
Neu JTL-POS-Server als Dienst/Autostart starten (WinServer2022) Einrichtung / Updates von JTL-POS 2
Neu Server zu verkaufen Business Jungle 6
Neu Einstellung: "Bilder des Vaterartikels un der folgenden Variationswerte übernehmen" und der Shopware Server "explodiert" Shopware-Connector 10
Neu ecoDMS auf Ubuntu Server OS Installation: unknown user ecodms und keine Clientverbindung möglich User helfen Usern 1
Wichtig 👉 Wichtiger Hinweis: Abkündigungsfristen JTL-Wawi 1.5 / MSQL-Server 2014 / JTL-POS für Android 7 / JTL-Connector für Shopware 5 News, Events und Umfragen 2
Datenbankimport nach Server-Umzug klappt nicht JTL-Wawi 1.8 3
Wo ist der JTL Worker bei der 1.8.10.0 wird nicht installiert Crash Windwos Server. Bestellungen werden nicht abgeholt JTL-Wawi 1.8 41
Neu Verbindung Mobile Server fehlgeschlagen, falsche Datenbankversion JTL-WMS / JTL-Packtisch+ - Fehler und Bugs 0

Ähnliche Themen