Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: MySQL open - ?
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: storm Дата: 03/28/2004
 Ако порта на MySQL е отворен - дали е онасно за сигорността
 на системата ...? И какво може да се очаква от нападателя
.... 10х



Отговор #1
От: Н. Антонов (nikola (a) linux-bg[ точка ]org) Дата: 03/28/2004
 Теоретично е по-опасно, отколкото ако не слуша на tcp. Какво
 може да се направи? Може да се използва експлоит, с който да
 се компрометира сървъра. Ако има firewall, който забранява
 отдалечения достъп до порта, на който слуша MySQL, тази
 опасност отпада, но остава опасността екмплоитът да бъде
изпълнен от локален потребител.


Отговор #2
От: van Дата: 03/29/2004
 Предполагам говориш за tcp port 3306? Ако използваш MySQL
 сървъра само от  машината, на която е инсталиран (90% от
 случаите) най-добре използвай опцията --skip-networking  при
 стартиране. Така имаш една грижа по-малко. Също така е добре
 да изпълниш командата DROP DATABASE test от MySQL клиент
 веднага след default-на инсталация на MySQL, както и да
 сложиш пароли на потребителите в MySQL. Но всичко това го
 пише в документацията. По принцип всяко нещо, което не  е
 необходимо да бъде достъпно е добре да бъде забранено :)
 Правилният подход е да забраниш всичко и една по една да
 пускаш различните услуги (САМО тези, които са необходими)
 САМО за местата/потребителите, които имат нужда и си
 преценил, че могат да ги ползват. От "нападателя" може да
 очакваш всичко, най-малкото, че ще използва всеки попаднал
му скрипт, тестващ системата ти за "дупки".

П.П. Нищо лично, но сигУрност се пише с У, не с О.


<< Има ли някаде статия ? (1 ) | NTFS support for RH , Fedora imashe patch (1 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 1 wallclock secs ( 0.07 usr + 0.00 sys = 0.07 CPU)