![]() |
MySQL и его небезопасность
Ребята !
ВОбщем такая лапша недавно случилась.. Мускульные базы моего сайта сломали.. Скажите, через какие дыры могли туда влезть ? |
Lootelen
Polazij zdes -> http://www.securityfocus.com/archive...0/2003-03-16/0 |
сломали то наверно на прямо а через скрипт на твоём сервере, а если нет - то ты дурак что разрешил коннект не с домена
|
Lootelen
Prover' na vsyakij sluchaj logi,proanaliziruj ih i togda s uverenost'yu mozhno budet skazat',kto i kak eto vse sdelal. |
Stasik
NU chto ty kipyatishsya?..:) |
Стасик, я всегда замечал, что повышенный уровень квалификации всегда сказывается на отношении к окружающим.
Но все равно спасибо за "совет" |
да сорри, добрый я :gigi: просто знаешь, вопрос какой то странный
по идее о огромных дырах в mysql я не слышал, т.е. сломать его можно или попобрав пароль напрямую или через дырявый скрипт расскажи пожалуйста, а? :) я буду вежливым |
да тут видимо трабл был из-за имевшегося у взламавшего локального доступа к серваку. НО !
Вариант предложенный в начале не прокатит. я проверял чмоды. Тут что-то другое.. |
локальный доступ к сeрву? он спёр пароль из какогонидь скрипта
|
Lootelen
Prochitav,bolee podrobnuyu infu,mogu skazat' tebe odno: Daj mne localnyj dostup i u tebya nachnutsya tvoritsya raznye chudesa. Zajmis Localnoj bezopasnostyu. Prover scannerami svoj servak i ty uznaesh po bolshe dyr i problem svopego servaka. |
| Часовой пояс GMT +4, время: 02:41. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.