天天看點

有關SQL伺服器被攻擊的問題

前不久,配置好在IDC機房托管的伺服器後,回到公司,想來是可以安心工作了。

沒想到過了幾天經常發現程式運作不正常。

最後一查之下發現是SQL服務找不到。連上伺服器後,發現在SQL服務停了,重新開啟,過了幾分鐘又這是類似情況。反複幾次,還是不能解決。隻有靜下心來研究一下。

結果發現定時會有不同IP向伺服器的1433端口發送UDP資料包,就是這些資料包讓SQL服務給停了的。

唉,不得不再次說到重慶聯通IDC機房的安全問題。算了,言歸正轉,查了不少資料,發現這是SQL2000的一個安全漏洞,利用這個BUG,向1433發送特殊UDP資料包,可以讓SQL服務DOWN了。

解決辦法呢?

同樣用SQL2000,打更新檔了,日本MS釋出的有解決些内問題的更新檔,可是我偏就是個反日情緒頗高的人,才不想去用這個呢。

再查,再查,終于找到了解決辦法,有點麻煩,不過想來也不錯,把伺服器系統換成WINDOWS2003了,直接一換,就OK了。

可是又有新問題出現了,在2003上的SQL不能遠端通路,不遠端通路, 我們的用戶端程式不能運作呀,現在公司還采用的是B/S結構。

再查,再查,嘿嘿,打上SQL2003 SP3B就行了,注意是SP3B,不是SP3A。SP3A還是不能解決這個問題

其實我解決問題的經驗很少,兩個字,再查。