Звучит как компромисс или кто-то, по крайней мере, «возится» с уровнем Web / Apps или базой данных. Последнее проявляется, если вы открыли экземпляр базы данных непосредственно в Интернете - я искренне надеюсь, что вы этого не сделали. Если да (оставьте комментарий, и я свяжусь с вами в автономном режиме) ..... появляется сообщение о том, что кто-то инициировал множественные запросы на подключение к учетным записям прямого перебора. Если у вас есть политика паролей, которая реализует блокировку, то они, скорее всего, ее выбили. Учетные записи SQL? Хм, если бы я был, я бы попробовал "са" для начала. Разве это не веб-экземпляр, который не может найти базу данных?
Ознакомьтесь с принципами с сайта Чипа Эндрюса http://sqlsecurity.com. Кроме того, заблокированы ли IIS Config и соответствующая операционная система Windows?
Следующие шаги .....
Как ваше ASP-приложение / веб-уровень подключается к SQL-интерфейсу? Через хранимые процедуры или SQL на лету? В любом случае все еще существует возможность неправильного использования.
Например, начиная с SQL2005, более интересные хранимые процедуры, такие как xp_cmdshell, отключаются. Если вы не удалили dll из системы, вы все равно можете включить их, т.е.
exec sp_configure 'Показать дополнительные параметры', 1
exec sp_configureconfigure
exec sp_configure 'показать дополнительные параметры', 1
exec sp_configure 'xp_cmdshell', 1
exec sp_configureconfigure
А если у вас есть SQL на лету, посмотрите методы проверки ввода, рекомендуемые на этом сайте.
Есть ли какие-либо области загрузки, предоставляемые сайтом?
Если вы внедрили встроенную аутентификацию Windows, если кто-то подключился к вашему серверу SQL через интерфейс, косвенно представленный через Web / App, он может затем настроить себя в качестве администратора домена и владеть всем имуществом Windows.
Приветствия.
Кстати, по IP-фронту .....
К вашему сведению http://www.ripe.net/ в Европе и ARIN в США (также samspade.org) могут помочь определить эти мошеннические IP-адреса источника. Возможно, вы не сможете сделать очень много с информацией, если эти IP-адреса зарегистрированы у одного из крупных поставщиков услуг, таких как BT в Великобритании, но вы никогда не узнаете