Likes Likes:  0
Resultaten 1 tot 10 van de 10
Geen
  1. #1
    MS SQL brute force hack
    WHT member
    513 Berichten
    Ingeschreven
    07/10/04

    Locatie
    Spijkenisse

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Sander van 't Hullenaar
    Registrar SIDN: ja
    KvK nummer: 24367690
    Ondernemingsnummer: nvt

    Thread Starter

    MS SQL brute force hack

    Ik merk de laatste tijd vaakdat er veel geprobeerd wordt om de MS SQL server te hacken dmv een HELE boel fout inlogs.
    Nu wil ik de poort niet dichtzetten, maar leuk is dit ook niet.

    Is er een manier om iemand na (bijv.) 3 foute logins de toegang voor een bepaald aantal minuten te ontnemen (muv localhost)?
    Of een andere maatregel?

  2. #2
    MS SQL brute force hack
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Waarom geef je remote toegang tot mysql?
    Hier draaid die onder localhost dat lijkt mij een stuk veiliger.

  3. #3
    MS SQL brute force hack
    geregistreerd gebruiker
    267 Berichten
    Ingeschreven
    16/03/07

    Locatie
    Brugge

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: nvt

    Citaat Oorspronkelijk geplaatst door Herbert Bekijk Berichten
    Waarom geef je remote toegang tot mysql?
    Hier draaid die onder localhost dat lijkt mij een stuk veiliger.
    Ik denk dat de topicstarter met MS SQL, Microsoft SQL Server bedoelt, en niet MySQL.

  4. #4
    MS SQL brute force hack
    IT Professional
    537 Berichten
    Ingeschreven
    05/03/06

    Locatie
    Herentals (België)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: NVT
    Ondernemingsnummer: 879822068

    Het is veel verstandiger om met een whitelist te werken. Dus poort blokkeren en enkel voor bepaalde (trusted) IPs te openen.

    Voor degenen die via een dynamisch IP connecteren kan je nog altijd Web Data Administrator, MyLittleAdmin of een andere webbased DB beheer tool voorzien.

  5. #5
    MS SQL brute force hack
    WHT member
    513 Berichten
    Ingeschreven
    07/10/04

    Locatie
    Spijkenisse

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Sander van 't Hullenaar
    Registrar SIDN: ja
    KvK nummer: 24367690
    Ondernemingsnummer: nvt

    Thread Starter
    Dus jij bedoelt dat ik met me firewall de boel moet beveiligen hiertegen?
    Is er geen manier om dit vanuit MS SQL te doen?



  6. #6
    MS SQL brute force hack
    Custom User Title
    524 Berichten
    Ingeschreven
    27/09/06

    Locatie
    Ede

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: Ja
    Ondernemingsnummer: nvt

    MS sql gebruik ik niet. Maar bij mysql heet dit access hosts , hierbij kan je dan in de mysql configuratie opgeven welke hosts/ip's mogen verbinden. Ms sql heeft vast ook zoiets.

  7. #7
    MS SQL brute force hack
    Banned
    794 Berichten
    Ingeschreven
    02/03/05

    Locatie
    Mijdrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 30203392
    Ondernemingsnummer: nvt

    MSSQL heeft niet direct iets wat beperkingen legt op wie er mag connecten. Wat al goed helpt is het verplaatsen van MSSQL naar een andere poort dan de standaard, al moet je hiervoor wel rekening houden als je en verbinding wil maken.

  8. #8
    MS SQL brute force hack
    makes the world go around
    1.410 Berichten
    Ingeschreven
    21/07/02

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 39077039
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Ingvald Bekijk Berichten
    Voor degenen die via een dynamisch IP connecteren kan je nog altijd Web Data Administrator, MyLittleAdmin of een andere webbased DB beheer tool voorzien.
    Met alle respect, maar deze webbased panels zijn no match voor de echte beheer tools, die wel remote access vereisen.

  9. #9
    MS SQL brute force hack
    IT Professional
    537 Berichten
    Ingeschreven
    05/03/06

    Locatie
    Herentals (België)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: NVT
    Ondernemingsnummer: 879822068

    Citaat Oorspronkelijk geplaatst door almar Bekijk Berichten
    Met alle respect, maar deze webbased panels zijn no match voor de echte beheer tools, die wel remote access vereisen.
    Zoals ik al zei, als alternatief voor degenen die niet via een vast IP verbinden is dit zeker niet slecht.

    Wat mis je dan bv bij MyLittleAdmin, dat je wel hebt bij Management Studio?

  10. #10
    MS SQL brute force hack
    makes the world go around
    1.410 Berichten
    Ingeschreven
    21/07/02

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 39077039
    Ondernemingsnummer: nvt

    [offtopic]
    Gebruikersgemak, flexibiliteit, snelheid, multisessioning, multiscreen
    [/offtopic]

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics