vSRO Paylaşım Database Security Trigger [GAUSS]

Herkese merhaba dostlar, bu sabah dll için çalıştığım clean database kurulu firewall'ı kapalı olan sunucumda 2 gün gibi bir sürede 1.000.000'a yakın brute force attack (şifre denemesi) farkettikten sonra database çalınmalarına karşın bir sistem geliştirdim ve bunu sizlerle paylaşmaya karar verdim.

En kolay yol firewall kapatmak ve sadece gerekli kuralları oluşturmak olsada bunu test ortamında önemsemeyebiliyoruz veya unutabiliyoruz.

Çalışma Prensibi
Sql server'a aynı ip üzerinden denenen çok sayıda başarısız şifre denemesini tespit edip bu ip'lerden sql server'a girişi server logon trigger kullanarak engellemek.

Lütfen kendi IP adresiniz , panel sunucunuzun IP adresi gibi sizin için bağlantı gerekliliği olan ip adreslerini whitelist tablosuna ekleyin.
Mantığı kavradıktan sonra sadece whitelist ile de kullanabilirsiniz buradaki blacklist tablosunun mantığı saldırı gerçekleştiren IP adreslerinide tespit edebilmektir.

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***


_DBGuardByGauss prosedürünü belli aralıklarda otomatik olarak çalıştırırsanız güncel ataklarıda blacklist tablonuza ekleyebilirsiniz.

*** Hidden text: cannot be quoted. ***
Great job
 
مرحبا بالجميع، هذا الصباح، بعد ملاحظة ما يقرب من 1،000،000 هجوم بالقوة الغاشمة (محاولات كلمة المرور) في فترة يومين على الخادم الخاص بي مع تثبيت قاعدة بيانات نظيفة وجدار حماية مغلق حيث كنت أعمل على مكتبات DLL، قمت بتطوير نظام ضد سرقة قاعدة البيانات وقررت مشاركته معكم.

على الرغم من أن الطريقة الأسهل هي إيقاف تشغيل جدار الحماية وإنشاء القواعد الضرورية فقط، فقد نتجاهل أو ننسى هذا في بيئة الاختبار.

مبدأ العمل
اكتشاف محاولات متعددة غير ناجحة لإدخال كلمة المرور من نفس عنوان IP إلى خادم SQL وحظر الوصول إلى خادم SQL من عناوين IP هذه باستخدام مشغل تسجيل الدخول إلى الخادم.

يرجى إضافة عناوين IP التي تتطلب الاتصال، مثل عنوان IP الخاص بك وعنوان IP الخاص بخادم اللوحة الخاص بك، إلى جدول القائمة البيضاء.
بمجرد فهمك للمنطق، يمكنك استخدامه أيضًا مع القائمة البيضاء فقط. يهدف جدول القائمة السوداء هنا إلى اكتشاف عناوين IP التي تُنفّذ الهجوم.

*** نص مخفي: لا يمكن اقتباسه. ***

*** نص مخفي: لا يمكن اقتباسه. ***

*** نص مخفي: لا يمكن اقتباسه. ***

*** نص مخفي: لا يمكن اقتباسه. ***

*** نص مخفي: لا يمكن اقتباسه. ***


إذا قمت بتشغيل إجراء _DBGuardByGauss تلقائيًا على فترات زمنية معينة، فيمكنك إضافة الهجمات الحالية إلى جدول القائمة السوداء لديك.

*** نص مخفي: لا يمكن اقتباسه. ***
جيد يا أخي
Üst üste post gönderildiği için tek mesajda birleştirildi:

مرحبا بالجميع، هذا الصباح، بعد ملاحظة ما يقرب من 1،000،000 هجوم بالقوة الغاشمة (محاولات كلمة المرور) في فترة يومين على الخادم الخاص بي مع تثبيت قاعدة بيانات نظيفة وجدار حماية مغلق حيث كنت أعمل على مكتبات DLL، قمت بتطوير نظام ضد سرقة قاعدة البيانات وقررت مشاركته معكم.

على الرغم من أن الطريقة الأسهل هي إيقاف تشغيل جدار الحماية وإنشاء القواعد الضرورية فقط، فقد نتجاهل أو ننسى هذا في بيئة الاختبار.

مبدأ العمل
اكتشاف محاولات متعددة غير ناجحة لإدخال كلمة المرور من نفس عنوان IP إلى خادم SQL وحظر الوصول إلى خادم SQL من عناوين IP هذه باستخدام مشغل تسجيل الدخول إلى الخادم.

يرجى إضافة عناوين IP التي تتطلب الاتصال، مثل عنوان IP الخاص بك وعنوان IP الخاص بخادم اللوحة الخاص بك، إلى جدول القائمة البيضاء.
بمجرد فهمك للمنطق، يمكنك استخدامه أيضًا مع القائمة البيضاء فقط. يهدف جدول القائمة السوداء هنا إلى اكتشاف عناوين IP التي تُنفّذ الهجوم.

*** نص مخفي: لا يمكن اقتباسه. ***

*** نص مخفي: لا يمكن اقتباسه. ***

*** نص مخفي: لا يمكن اقتباسه. ***

*** نص مخفي: لا يمكن اقتباسه. ***

*** نص مخفي: لا يمكن اقتباسه. ***


إذا قمت بتشغيل إجراء _DBGuardByGauss تلقائيًا على فترات زمنية معينة، فيمكنك إضافة الهجمات الحالية إلى جدول القائمة السوداء لديك.

*** نص مخفي: لا يمكن اقتباسه. ***
ج أخي
 

Bu konuyu görüntüleyen kullanıcılar

Geri
Üst Alt