AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 249813
Accepted
kevinnwhat
kevinnwhat
Asked: 2019-09-28 08:45:50 +0800 CST2019-09-28 08:45:50 +0800 CST 2019-09-28 08:45:50 +0800 CST

Conta SA bloqueada e desbloqueada de alguma forma

  • 772

Esta manhã, notei que nossa conta do servidor sa sql estava bloqueada e, de alguma forma, desbloqueada.

27/09/2019 05:28:26 - Falha no login do usuário 'sa'. Motivo: A senha não corresponde à do login fornecido. [CLIENTE: máquina local]

...

27/09/2019 05:28:47 - O login falhou para o usuário 'sa' porque a conta está bloqueada no momento. O administrador do sistema pode desbloqueá-lo. [CLIENTE: xx]

...

Substituí o IP do cliente por xx para postar aqui. Então, às 5h45 EST, a conta foi desbloqueada de alguma forma e os erros pararam.

Também recebemos algumas dessas mensagens durante o período em que a conta foi bloqueada

O cliente não pôde reutilizar uma sessão com SPID 413, que foi redefinida para pool de conexões. O ID de falha é 1. Esse erro pode ter sido causado por uma falha de operação anterior. Verifique os logs de erro para operações com falha imediatamente antes dessa mensagem de erro.

As configurações de permissão específicas do aplicativo não concedem permissão de ativação local para o aplicativo do servidor COM com CLSID {FDC3723D-1588-4BA3-92D4-42C430735D7D} e APPID {83B33982-693D-4824-B42E-7196AE61BB05} para o usuário Domain\user SID (S-1-5-21-1482476501-1715567821-725345543-24374) do endereço LocalHost (usando LRPC) em execução no contêiner do aplicativo SID indisponível (indisponível). Essa permissão de segurança pode ser modificada usando a ferramenta administrativa Component Services.

Parece que alguém estava no servidor e tentando fazer login como SA. Verificamos internamente e todos dizem que não, temos um consultor no momento que tem seu próprio sql server id, perguntamos a ele e ele diz que não estava tentando fazer login como SA durante o período de tempo. Parece que ele estava logado no momento em que isso aconteceu porque seu nome de usuário é o que é mostrado na mensagem do log de eventos sobre 'permissão específica do aplicativo'. O consultor não possui as credenciais SA.

Existe alguma maneira que eu possa verificar quem estava tentando fazer login como SA e como a conta acabou sendo desbloqueada? Existe alguma auditoria que eu possa configurar para o futuro caso isso aconteça novamente? Esta é a primeira vez que vimos isso.

sql-server security
  • 1 1 respostas
  • 917 Views

1 respostas

  • Voted
  1. Best Answer
    kevinnwhat
    2019-09-28T12:46:30+08:002019-09-28T12:46:30+08:00

    Obrigado Ross e James pela entrada nos comentários. Descobri que nossa conta sa tem a política de senha aplicada ativada e nossa política de segurança local desbloqueará uma conta após 15 minutos, para que responda como ela foi desbloqueada. Em relação ao futuro, acho que a auditoria do servidor da classe de evento com falha de login nos ajudará a obter mais informações se isso acontecer novamente. Internamente, temos o objetivo de deixar de usar sa e renomeá-lo/desativá-lo.

    • 0

relate perguntas

  • Quando devo usar uma restrição exclusiva em vez de um índice exclusivo?

  • Os procedimentos armazenados impedem a injeção de SQL?

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Protegendo senhas de banco de dados

  • Como determinar se um Índice é necessário ou necessário

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve