locking可以远程连接的SQL Server

如果SQL Server已经打开远程访问,那么应该采取哪些步骤来locking它?

  1. 强大的密码
  2. 限制用户到数据库

还要别的吗?

我应该禁用sa帐户吗?

我头顶上的几件事情…

  • 更改SQL服务器正在侦听的TCP端口号。
  • 如果客户端与sql server的连接来自less量的已知站点,则使用防火墙来仅接受来自这些客户端IP的连接。
  • 重命名sa帐户?

另一个想法是不公开暴露SQL服务器。 而是使用encryption的SSH或VPN隧道来连接它。