imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Веб-мастеру > Веб-программирование
Опции темы
Старый 27.05.2003, 16:37     # 1
Lootelen
Guest
 
Сообщения: n/a

Question MySQL и его небезопасность

Ребята !
ВОбщем такая лапша недавно случилась..
Мускульные базы моего сайта сломали..

Скажите, через какие дыры могли туда влезть ?
 
Старый 27.05.2003, 17:36     # 2
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
Lootelen
Polazij zdes -> http://www.securityfocus.com/archive...0/2003-03-16/0
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 27.05.2003, 21:04     # 3
Stasik
Registered User
 
Аватар для Stasik
 
Регистрация: 27.03.2002
Адрес: дома
Сообщения: 1 660

Stasik Известность не заставит себя ждатьStasik Известность не заставит себя ждать
сломали то наверно на прямо а через скрипт на твоём сервере, а если нет - то ты дурак что разрешил коннект не с домена
__________________
Всё будет хорошо!
Stasik вне форума  
Старый 28.05.2003, 14:28     # 4
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
Lootelen
Prover' na vsyakij sluchaj logi,proanaliziruj ih i togda s uverenost'yu mozhno budet skazat',kto i kak eto vse sdelal.
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 28.05.2003, 14:29     # 5
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
Stasik
NU chto ty kipyatishsya?..
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 28.05.2003, 14:42     # 6
Lootelen
Guest
 
Сообщения: n/a

Стасик, я всегда замечал, что повышенный уровень квалификации всегда сказывается на отношении к окружающим.

Но все равно спасибо за "совет"
 
Старый 28.05.2003, 17:37     # 7
Stasik
Registered User
 
Аватар для Stasik
 
Регистрация: 27.03.2002
Адрес: дома
Сообщения: 1 660

Stasik Известность не заставит себя ждатьStasik Известность не заставит себя ждать
да сорри, добрый я просто знаешь, вопрос какой то странный

по идее о огромных дырах в mysql я не слышал, т.е. сломать его можно или попобрав пароль напрямую или через дырявый скрипт

расскажи пожалуйста, а? я буду вежливым
__________________
Всё будет хорошо!
Stasik вне форума  
Старый 28.05.2003, 17:46     # 8
Lootelen
Guest
 
Сообщения: n/a

Wink

да тут видимо трабл был из-за имевшегося у взламавшего локального доступа к серваку. НО !
Вариант предложенный в начале не прокатит. я проверял чмоды.
Тут что-то другое..
 
Старый 28.05.2003, 22:55     # 9
Stasik
Registered User
 
Аватар для Stasik
 
Регистрация: 27.03.2002
Адрес: дома
Сообщения: 1 660

Stasik Известность не заставит себя ждатьStasik Известность не заставит себя ждать
локальный доступ к сeрву? он спёр пароль из какогонидь скрипта
__________________
Всё будет хорошо!
Stasik вне форума  
Старый 29.05.2003, 01:39     # 10
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
Lootelen
Prochitav,bolee podrobnuyu infu,mogu skazat' tebe odno:
Daj mne localnyj dostup i u tebya nachnutsya tvoritsya raznye chudesa.
Zajmis Localnoj bezopasnostyu.
Prover scannerami svoj servak i ty uznaesh po bolshe dyr i problem svopego servaka.
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 01:11.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.