Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Audit sécurité des "logins failed"

3 réponses
Avatar
Christophe
Bonjour,

Je suis en train de travailler à la mise en place d'un auditing des logins
sur un SQL Server 2000 SP4. J'ai essayé les 3 méthodes décrites ici :
http://www.microsoft.com/technet/security/prodtech/sqlserver/sql2kaud.mspx
Pour finalement opter pour les "Server Side Traces" pour leur niveau de
détail et de flexibilité.
Cependant, si cela fonctionne bien pour les "login" et "logout", dans le cas
d'un "login failed", on ne parvient pas à récupèrer le Host name ou l'adresse
IP du client qui a fait la tentative infructueuse, ce qui diminue grandement
l'attrait de la fonctionnalité.

Quelqu'un pourrait-il m'indiquer le moyen de récuperer cette information ?
Est-ce que cela fonctionne à l'identique en SQL Server 2005 ?

Merci d'avance.

3 réponses

Avatar
Med Bouchenafa
Rien n'oblige un client SQL Server à communiquer au serveur son adresse IP
et. ou son nom de machine.
En fait cela se comprend car un client peut utiliser un autre protocole où
une adresse IP n'a aucun sens.
C'est vrai que c'est plus le cas aujourd'hui où tout le monde utilise du
TCP/IP

SQL Server a toujours laissé le soin au client de communiquer cette
information dans la chaine de connexion.

--
Avec mes meilleurs voeux 2006
Med Bouchenafa

"Christophe" a écrit dans le message
de news:
Bonjour,

Je suis en train de travailler à la mise en place d'un auditing des logins
sur un SQL Server 2000 SP4. J'ai essayé les 3 méthodes décrites ici :
http://www.microsoft.com/technet/security/prodtech/sqlserver/sql2kaud.mspx
Pour finalement opter pour les "Server Side Traces" pour leur niveau de
détail et de flexibilité.
Cependant, si cela fonctionne bien pour les "login" et "logout", dans le
cas
d'un "login failed", on ne parvient pas à récupèrer le Host name ou
l'adresse
IP du client qui a fait la tentative infructueuse, ce qui diminue
grandement
l'attrait de la fonctionnalité.

Quelqu'un pourrait-il m'indiquer le moyen de récuperer cette information ?
Est-ce que cela fonctionne à l'identique en SQL Server 2005 ?

Merci d'avance.


Avatar
Christophe
Merci de la réponse.

Donc... Aucun moyen d'identifier l'origine des tentatives d'intrusion dans
SQL Server ?

"Med Bouchenafa" a écrit :

Rien n'oblige un client SQL Server à communiquer au serveur son adresse IP
et. ou son nom de machine.
En fait cela se comprend car un client peut utiliser un autre protocole où
une adresse IP n'a aucun sens.
C'est vrai que c'est plus le cas aujourd'hui où tout le monde utilise du
TCP/IP

SQL Server a toujours laissé le soin au client de communiquer cette
information dans la chaine de connexion.

--
Avec mes meilleurs voeux 2006
Med Bouchenafa

"Christophe" a écrit dans le message
de news:
> Bonjour,
>
> Je suis en train de travailler à la mise en place d'un auditing des logins
> sur un SQL Server 2000 SP4. J'ai essayé les 3 méthodes décrites ici :
> http://www.microsoft.com/technet/security/prodtech/sqlserver/sql2kaud.mspx
> Pour finalement opter pour les "Server Side Traces" pour leur niveau de
> détail et de flexibilité.
> Cependant, si cela fonctionne bien pour les "login" et "logout", dans le
> cas
> d'un "login failed", on ne parvient pas à récupèrer le Host name ou
> l'adresse
> IP du client qui a fait la tentative infructueuse, ce qui diminue
> grandement
> l'attrait de la fonctionnalité.
>
> Quelqu'un pourrait-il m'indiquer le moyen de récuperer cette information ?
> Est-ce que cela fonctionne à l'identique en SQL Server 2005 ?
>
> Merci d'avance.





Avatar
Med Bouchenafa
Je dois avouer que cela represente une faiblesse...
Mais on peut toujours s'appuyer sur l'OS pour detecter l'intrus
L'audit au niveau de Windows permettra de palier à cette lacune

--
Avec mes meilleurs voeux 2006
Med Bouchenafa

"Christophe" a écrit dans le message
de news:
Merci de la réponse.

Donc... Aucun moyen d'identifier l'origine des tentatives d'intrusion dans
SQL Server ?

"Med Bouchenafa" a écrit :

Rien n'oblige un client SQL Server à communiquer au serveur son adresse
IP
et. ou son nom de machine.
En fait cela se comprend car un client peut utiliser un autre protocole

une adresse IP n'a aucun sens.
C'est vrai que c'est plus le cas aujourd'hui où tout le monde utilise du
TCP/IP

SQL Server a toujours laissé le soin au client de communiquer cette
information dans la chaine de connexion.

--
Avec mes meilleurs voeux 2006
Med Bouchenafa

"Christophe" a écrit dans le
message
de news:
> Bonjour,
>
> Je suis en train de travailler à la mise en place d'un auditing des
> logins
> sur un SQL Server 2000 SP4. J'ai essayé les 3 méthodes décrites ici :
> http://www.microsoft.com/technet/security/prodtech/sqlserver/sql2kaud.mspx
> Pour finalement opter pour les "Server Side Traces" pour leur niveau de
> détail et de flexibilité.
> Cependant, si cela fonctionne bien pour les "login" et "logout", dans
> le
> cas
> d'un "login failed", on ne parvient pas à récupèrer le Host name ou
> l'adresse
> IP du client qui a fait la tentative infructueuse, ce qui diminue
> grandement
> l'attrait de la fonctionnalité.
>
> Quelqu'un pourrait-il m'indiquer le moyen de récuperer cette
> information ?
> Est-ce que cela fonctionne à l'identique en SQL Server 2005 ?
>
> Merci d'avance.