gpt4 book ai didi

sql-server - 阻止 SQL 服务器上的远程连接并只允许本地连接

转载 作者:行者123 更新时间:2023-12-04 12:20:05 25 4
gpt4 key购买 nike

我在生产环境中的 SQL Server 日志中看到多次失败的登录尝试。我相信有人正在尝试使用“sa”凭据登录。我已禁用“sa”登录。我的 SQL 服务器在互联网上(公共(public) IP),我想创建一个防火墙规则,它只允许本地连接,即 LAN 上的我的 APP 服务器。

我打开了 Windows 防火墙并添加了一个入站规则,该规则表示仅允许来自特定 IP 地址(我的应用服务器 IP)的端口 1433 上的连接,并且不允许远程连接。

但是现在,我的应用服务器只是无法连接到 sql server。

有任何想法吗?

最佳答案

好的,这是可以修复的。如果您转到服务器上的防火墙控件(控制面板 - 管理工具),您将看到所有入站防火墙规则的列表。

在该列表中,您应该能够在端口 1433 上找到 SQL Server。双击打开该规则,然后转到“范围”选项卡。在那里,您会找到用于规定允许哪些本地 IP 穿过墙壁的框,以及一个用于允许穿过墙壁的远程 IP 框。使用它,并与您的网络管理员交谈,您应该能够提出一个有效 IP 列表(或者可能是一个 IP 通配符,如 191.100.100.*),以阻止不需要的入侵。

显然,虽然,将 SQL Server 暴露给外部世界是不可以的,但我猜你不应该为此负责。

关于sql-server - 阻止 SQL 服务器上的远程连接并只允许本地连接,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19517907/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com