Nachalo Vhod/Registratsiia Pomosht Originala na tazi stranica
Oblasti
 Novini
 Aktualna tema
 Linux portali
 Kakvo e Linuks?
 Vuprosi-otgovori
 Forumi
   •Trudova borsa
   •Konkurs
 Statii
 Distributsii
   •Poruchka na CD
 Made In BG
 Failove
 Vruzki
 Galeriia
 Konferentsii
Nastroiki
 Vunshen vid
 Predlozheniia
 Napravi si sam
I oshte ...
 Za nas
 Linuks za bulgari EOOD
 Link kum nas
 Predlozheniia

Podkrepiano ot:
TelePoint - Miasto za hora sus svobodni idei

SiteGround

initLab

Adsys Group

SAP Bulgaria

Vuprosi otgovori
Vupros: MySQL open - ?
[Tursi: ]

VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.

Kum nachaloto |Dobavi vupros |Otgovori
 
Vupros
Ot: storm Data: 03/28/2004
 Ako porta na MySQL e otvoren - dali e onasno za sigornostta
 na sistemata ...? I kakvo mozhe da se ochakva ot napadatelia
.... 10h



Otgovor #1
Ot: N. Antonov (nikola< at >linux-bg< dot >org) Data: 03/28/2004
 Teoretichno e po-opasno, otkolkoto ako ne slusha na tcp. Kakvo
 mozhe da se napravi? Mozhe da se izpolzva eksploit, s koito da
 se komprometira survura. Ako ima firewall, koito zabraniava
 otdalecheniia dostup do porta, na koito slusha MySQL, tazi
 opasnost otpada, no ostava opasnostta ekmploitut da bude
izpulnen ot lokalen potrebitel.


Otgovor #2
Ot: van Data: 03/29/2004
 Predpolagam govorish za tcp port 3306? Ako izpolzvash MySQL
 survura samo ot  mashinata, na koiato e instaliran (90% ot
 sluchaite) nai-dobre izpolzvai optsiiata --skip-networking  pri
 startirane. Taka imash edna grizha po-malko. Sushto taka e dobre
 da izpulnish komandata DROP DATABASE test ot MySQL klient
 vednaga sled default-na instalatsiia na MySQL, kakto i da
 slozhish paroli na potrebitelite v MySQL. No vsichko tova go
 pishe v dokumentatsiiata. Po printsip vsiako neshto, koeto ne  e
 neobhodimo da bude dostupno e dobre da bude zabraneno :)
 Pravilniiat podhod e da zabranish vsichko i edna po edna da
 puskash razlichnite uslugi (SAMO tezi, koito sa neobhodimi)
 SAMO za mestata/potrebitelite, koito imat nuzhda i si
 pretsenil, che mogat da gi polzvat. Ot "napadatelia" mozhe da
 ochakvash vsichko, nai-malkoto, che shte izpolzva vseki popadnal
mu skript, testvasht sistemata ti za "dupki".

P.P. Nishto lichno, no sigUrnost se pishe s U, ne s O.


<< Ima li niakade statiia ? (1 ) | NTFS support for RH , Fedora imashe patch (1 ) >>

 
© 2011-... Asotsiatsiia "Linuks za bulgari"
© 2007-2010 Linuks za bulgari EOOD
© 1999-2006 Slavej Karadjov
Ako iskate da prepechatate ili tsitirate informatsiia ot tozi sait prochetete purvo tova
Vunshniia vid e napraven ot MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.07 usr + 0.01 sys = 0.08 CPU)