MSSQL被攻击 使用组策略封IP
朋友们五一快乐 :) 你们放假了我还要忙呀,不过本职工作,还是义不容辞地~
手上三台windows的服务器,查看其中一台日志发现有大量ID为18456的错误日志:
- 事件类型: 审核失败
- 事件来源: MSSQLSERVER
- 事件种类: (4)
- 事件 ID: 18456
- 日期: 2009-5-2
- 事件: 9:51:42
- 用户: N/A
- 计算机: xxx
- 描述:
- 用户 'administrator' 登录失败。 [客户端: xx.xx.xx.xx]
- 事件类型: 审核失败
- 事件来源: MSSQLSERVER
- 事件种类: (4)
- 事件 ID: 18456
- 日期: 2009-5-2
- 事件: 4:52:41
- 用户: N/A
- 计算机: xxx
- 描述:
- 用户 'admin' 登录失败。 [客户端: xx.xx.xx.xx]