Вход в SQL Server - неудачные попытки входа - PullRequest
1 голос
/ 19 мая 2010

Есть ли способ установить последовательные неудачные попытки входа в систему для определенного числа, например, 3 или 4 раза (для имен входа SQL Server)? Если этот показатель будет превышен, ожидается блокировка учетной записи.

Ответы [ 2 ]

2 голосов
/ 19 мая 2010

Вы можете применить политику паролей на сервере Windows, на котором установлен SQL Server, с помощью параметра CHECK_POLICY, равного CREATE USER, см. http://msdn.microsoft.com/en-us/library/ms189751.aspx и http://msdn.microsoft.com/en-us/library/ms161959.aspx. Это не ясно из документации но похоже, что пользователь будет автоматически заблокирован, если количество неудачных попыток превысит настройку политики безопасности Windows.

Вам нужно будет администрировать политику безопасности в домене или оснастку MMC локальной политики безопасности (см. http://technet.microsoft.com/en-us/library/dd277400.aspx).

0 голосов
/ 26 сентября 2013

В SQL Server используются два режима проверки подлинности: проверка подлинности Windows и смешанный режим (включает проверку подлинности Windows и проверку подлинности SQL Server)

Первый режим менее уязвим для атак методом перебора, поскольку злоумышленник может столкнуться с блокировкой входа в систему (функция политики блокировки учетной записи) после конечного числа попыток атаки ( "определенного числа как 3 или 4 раза "). В любой производственной среде, если используется режим аутентификации Windows, следует использовать функцию политики блокировки, поскольку она практически исключает успех атаки методом перебора

Когда речь заходит об уязвимости, связанной с атаками методом подбора подлинности на SQL Server, ситуация не такая яркая. На самом деле, аутентификация SQL Server не имеет функций, позволяющих определять, когда система подвергается атаке перебором. Более того, SQL Server очень отзывчив, когда дело доходит до проверки учетных данных аутентификации SQL Server. Он может легко обрабатывать повторяющиеся агрессивные попытки входа в систему методом «грубой силы» без снижения общей производительности, что может указывать на такие атаки. Это означает, что аутентификация SQL Server является идеальной целью для взлома паролей с помощью грубой силы

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...