AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 73342
Accepted
Sean Long
Sean Long
Asked: 2014-08-07 10:05:19 +0800 CST2014-08-07 10:05:19 +0800 CST 2014-08-07 10:05:19 +0800 CST

我怎样才能找到试图使用 SA 的东西?

  • 772

我不确定导致这种情况的变化(日志没有显示任何具体内容),但自周一下午以来,我一直看到以下错误重复出现:

Login failed for user 'sa'. Reason: An attempt to login using SQL authentication failed. Server is configured for Windows authentication only. [CLIENT: 10.10.220.32]

报告的 IP 是 SQL Server。由于这是持续进行的,有没有办法让我弄清楚是什么试图通过此凭据?如果我能得到一个应用程序名称或任何东西,我可能会解决这个问题。

sql-server-2008
  • 2 2 个回答
  • 321 Views

2 个回答

  • Voted
  1. Best Answer
    Shanky
    2014-08-07T10:37:21+08:002014-08-07T10:37:21+08:00

    要跟踪登录失败的原因,SQL Server Profiler 将是一个不错的选择。还可以使用扩展事件跟踪来捕获登录失败事件和失败背后的原因。

    您需要先启动 SQL Server Profiler。创建一个新模板,或者您可以使用现有模板(如果已有)。创建跟踪时请包括以下内容

    1.Audit Login Failed (under Security Audit)
    2.User Error Messages (under Errors & Warnings)
    3. Errorlog (under Errors & Warnings)
    

    然后清除“显示所有事件”复选框并选择以下列

    TextData
    SPID
    ClientProcessID
    Hostname
    LoginName
    NTUserName
    NTDomainName
    ApplicationName
    DatabaseName
    Error
    

    更多细节可以从这个链接和这个链接

    要了解有关 SQL Server 事件探查器的更多信息,请参阅此Microsoft 在线文档

    • 4
  2. Aaron Bertrand
    2014-08-07T10:48:25+08:002014-08-07T10:48:25+08:00

    在 2008 / 2008 R2 中,您可以设置以下会话:

    CREATE EVENT SESSION FailedLogins
    ON SERVER
     ADD EVENT sqlserver.error_reported
     (
       ACTION 
       (
         sqlserver.client_app_name,
         sqlserver.client_hostname,
         sqlserver.nt_username
        )
        WHERE severity = 14
          AND state > 1 -- removes redundant state 1 event
      )
      ADD TARGET package0.asynchronous_file_target
      (
        SET FILENAME = N'C:\temp\FailedLogins.xel',
        METADATAFILE = N'C:\temp\FailedLogins.xem'
      );
    GO
    
    ALTER EVENT SESSION FailedLogins ON SERVER
      STATE = START;
    GO
    

    然后您可以使用以下查询定期轮询会话数据:

    ;WITH event_data AS 
    (
      SELECT data = CONVERT(XML, event_data)
        FROM sys.fn_xe_file_target_read_file(
       'C:\temp\FailedLogins*.xel', 
       'C:\temp\FailedLogins*.xem', 
       NULL, NULL
     )
    ),
    tabular AS
    (
      SELECT 
        [host] = data.value('(event/action[@name="client_hostname"]/value)[1]','nvarchar(4000)'),
        [app] = data.value('(event/action[@name="client_app_name"]/value)[1]','nvarchar(4000)'),
        [date/time] = data.value('(event/@timestamp)[1]','datetime2'),
        [error] = data.value('(event/data[@name="error_number"]/value)[1]','int'),
        [state] = data.value('(event/data[@name="state"]/value)[1]','tinyint'),
        [message] = data.value('(event/data[@name="message"]/value)[1]','nvarchar(250)')
      FROM event_data
    )
    SELECT [host],[app],[state],[message],[date/time]
      FROM tabular
      WHERE error = 18456 
      ORDER BY [date/time] DESC;
    

    您可能必须在此处过滤掉一些误报(可能还有其他不是登录失败的 14 级严重错误)。

    [无耻地从我的这篇文章中盗用。]

    • 3

相关问题

  • 连接不同地理区域的数据库的最佳实践

  • 死锁的主要原因是什么,可以预防吗?

  • 我在索引上放了多少“填充”?

  • 是否有开发人员遵循数据库更改的“最佳实践”类型流程?

  • 从 SQL Server 2008 降级到 2005

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve