Toon posts:

Beveiligen van database (sql server/ msde) server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik heb op een server het volgende draaien:
- Windows 2003
- IIS
- Sql server (msde)

Nu staat dit ding al maanden aan.
Zojuist heb ik even gekeken met het commando netstat naar de active connecties.
En dat bleken er heel wat te zijn. Terwijl ik dat niet zelf was.
Er zitten dus anderen bij te klooien.

Eigenlijk hoeft de database server alleen maar locaal benaderd te worden door 1 programma. Dus connectie van buitenaf is niet noodzakelijk... op remote beheer na dan.

Is het mogelijk om de server zodanig in te stellen dat ik bepaal wie er wel en niet bij kan? Zoals hierboven beschreven? Zoja, hoe kan ik dat het beste doen? Zijn er hiervoor speciale grafische programma's? (Want msde is voornamelijk commandline gestuurd)

Kan ik de activiteiten van de server, liefs de gehele pc, nog ergens opvragen?
Ik wil nu bijvoorbeeld weten of het iemand gelukt is om in te loggen en misschien ook schade heeft aangericht.

Als laatste:
Zijn er ook programma's waarmee ik in een mooi overzicht de laatste connecties kan zien? Wat de activiteiten zijn van deze connecties? En bijvoorkeur ook prefentief kan optreden?

Alvast bedankt voor de reacties!

  • whoami
  • Registratie: December 2000
  • Laatst online: 00:54
Je kan de trial versie van Sql Server installeren; daarin zit oa de enterprise manager. Die client-tools blijven werken, ook na het verstrijken van de geldigheidsperiode en je kan er ook MSDE mee benaderen.

Niet iedereen kan trouwens zomaar aan je DB. Je moet een account hebben in het DBMS om te kunnen inloggen.

Afbeeldingslocatie: http://users.pandora.be/fgzone/pics/sqlserversec.jpg

Vroeger was het wel zo dat het sa (system admin) account in DB default een blanco password had; zorg dus alleszins dat die account een wachtwoord krijgt mocht dat zo niet zijn.

Met de profiler kan je 'tracen' wat er op dit moment allemaal gebeurd. Je kan daar zelf kiezen wat je wilt zien, etc... speel er eens mee.

https://fgheysels.github.io/


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Zie whoami - verder, wat je uiteraard moet doen met een server en zeker met een server die aan internet verbonden is is het updaten val je software.

Heb je bijvoorbeeld de laatste SQL servicepack (+evt hotfixes) wel geinstalleerd staan, en draai je wel regelmatig Windows update?

Voor een snel overzicht van de beveiliging van je server zou je verder eens moeten kijk naar de Microsoft Security Baseline Advisor - www.microsoft.com/mbsa :)

Verwijderd

Topicstarter
Hey bedankt, updaten doe ik.

Misschien kunnen jullie mij hier ook wat over vertellen.
Met netstat zie ik o.a. deze connecties na het starten van de sql server.

myservername:microsoft-ds OMNIBACK:3296 ESTABLISHED
myservername:ms-sql-s ox.ntntc.edu.tw:37720 TIME_WAIT
myservername:ms-sql-s ERPSERVER:15372 TIME_WAIT

Is dit schadelijk? Hoe voorkom ik deze?
(Ik wil geen onnodig dataverkeer)

Verwijderd

Topicstarter
Zijn jullie er nog???

Kan iemand mijn vraag over dit:
myservername:microsoft-ds OMNIBACK:3296 ESTABLISHED
myservername:ms-sql-s ox.ntntc.edu.tw:37720 TIME_WAIT
myservername:ms-sql-s ERPSERVER:15372 TIME_WAIT

beantwoorden?

Met name deze:
myservername:ms-sql-s ox.ntntc.edu.tw:37720 TIME_WAIT

Komt steeds vaker terug, maar ik weet niet waar het voor dient!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

http://www.eeye.com/html/Research/Flash/AL20030125.html


Kan me niet aan de indruk onttrekken dat je zelf geen research hebt gedaan imho.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
BackSlash32 schreef op 01 mei 2004 @ 15:00:
Kan me niet aan de indruk onttrekken dat je zelf geen research hebt gedaan imho.
Ik heb wel degelijk research verricht.
Alle updates geinstalleerd en toch blijf ik deze connecties tegenkomen.
Met name die van ms-sql-s ox.ntntc.edu.tw

Heeft iemand hier een oplossing voor?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

ik heb het niet over updates.
ik heb het over een public (database)Server dichtspijkeren.
En dat heb je overduidelijk niet uitgezocht.

[edit]
Iets duidelijker:
Tenzij je een gegronde reden hebt om connecties van 0.0.0.0 toe te staan zorg je voor een IP ACL waar alleen maar de hosts die verbinding nodig hebben gebruik van kunnen maken.

Basisspul wat je uit elke security whitepaper kan vissen, mysql howto beschrijft dit zelfs...

[ Voor 58% gewijzigd door alt-92 op 01-05-2004 18:25 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1