Hola, Alejandro.

El problema de exponer *cualquier cosa* a internet no es que *alguien en
particular* quiera entrar a *tus* datos. Si fuera así uno podría suponer que
nadie se va a tomar el trabajo, que no es información sensible, etc.

Pero en cuanto exponés algo a internet, hay *montones* de scanners
robotizados que empiezan a recorrerte, y muchos de ellos, como éste, en
cuanto te encuentran en el puerto de SQL, empiezan a probar a penetrarte,
pero no es un chino que se está tomando el trabajo, sino un programa que
está pegándole a miles de servidores por segundo. Por eso es que no es
válido el "a quien le va a importar mi servidor".

Si está intentando con "sa" es porque hay montones de SQL expuestos sin
cambiar esa cuenta, igual que Oracles con scott/tiger.

Definitivamente, el camino de la VPN te va a evitar *esos* dolores de
cabeza.
---
Martín Salías
<http://CodeAndBeyond.org>
<http://CodeAndBeyond.org>



2011/1/25 Alejandro Paciotti Iacchelli <[email protected]>

> Estimados: Creo que alguien había preguntado por una VPN hace poco, y en
> medio de la conversación alguien preguntó cual era el problema al abrir el
> puerto 1433 del SQL SERVER. Bueno, les comento que trabajo en una empresa
> que tienen un sistema hecho en FOX hace 6 años con el SQL abierto en el
> puerto 1433 en WINDOWS XP (yo estoy hace menos de 1 año). La cuestión es que
> el sistema era lentísimo, entonces yo armé otra computadora con un Windows
> 2003 Server y monté los servicios de SQL SERVER. Y ahora, viendo el visor de
> sucesos me encuentro que hay ciertas IP que están queriendo entrar
> permanentemente al servidor de SQL SERVER, es constante, cada 1 minuto con
> el usuario “sa”.
>
>
>
> Voy a releer todo lo que se escribió sobre VPN. Yo me negaba, pero me
> parece que es absolutamente necesario.
>
>
>
> Lo cómico de todo esto es que la IP que se está queriendo conectar viene de
> CHINA ! Y tienen abierto el puerto para escritorio remoto.
>
>
>
> Les paso la IP por si hay algún curioso que nunca vió un Windows en chino:
> 222.189.228.112
>
>
>
> Saludos.
>

Responder a