Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 20:32 28.06.24 
Компютри и Интернет
   >> Бази данни
*Кратък преглед

Страници по тази тема: 1 | 2 | >> (покажи всички)
Тема mysql Worm ?нови  
Автор Borko (един от тълпата)
Публикувано27.01.05 12:58



Снощи (26.1.2005) взе че се пръкна едно вирусче в моя компютър. По интернет нищо не намерих за него. Файла се казва
spoolcll.exe намира се в %windows%/system32

Днес вече има малко информация по въпроса от google



При мен версията е mysql 4.0.10g разбира се под windows.

Та някой друг има ли таъкв проблем.



Тема Re: mysql Worm ?нови [re: Borko]  
Автор salle (един такъв)
Публикувано27.01.05 13:27



Това е нещо ново и дори на форума където го обсъждат не са наясно за какво става въпрос.

Много те моля кажи при теб кой и с какви права може да се закача към MySQL-а ти?

Имаш ли анонимен потребител без парола примерно, но пък с FILE_Priv

В такъв случай може да се окаже атака през:
SELECT ... INTO OUTFILE ..;



Тема Re: mysql Worm ?нови [re: salle]  
Автор ro6avia (усер френдли)
Публикувано27.01.05 18:31



Мдааааа обичаен подход, само че автоматизиран ;-)

root@ro6avia#echo rm -rf * > /bin/seek_and_destroy
root@ro6avia#/bin/seek_and_destroy


Тема Re: mysql Worm ?нови [re: salle]  
Автор Borko (един от тълпата)
Публикувано27.01.05 18:31



Като взех да гледам в база данни mysql и що да видя. Там се мъдри една таблица func със следните полета и един запис.

name ret dl type
app_result 2 mysql\app_result.dll function

А също така и един dll. app_result.dll



Тема Re: mysql Worm ?нови [re: Borko]  
Автор ro6avia (усер френдли)
Публикувано27.01.05 18:33



търкай таблицата
търкай файла
спри си mysql-a да не излиза навън

и следващия път не си слагай DICTIONARY парола на рута

root@ro6avia#echo rm -rf * > /bin/seek_and_destroy
root@ro6avia#/bin/seek_and_destroy


Тема Re: mysql Worm ?нови [re: salle]  
Автор Borko (един от тълпата)
Публикувано27.01.05 18:41



Сега като погледнах в таблица user се оказа че при мен mysql е разграден двор

Та има един запис

Host: %
user: root
password: <празно>

и нататък всички възможни права.

P.S. Не се смейте много щото това съм го слагал 2001 година и кой зане по какви причини съм пуснал всички да идват на моето mysql




Тема Re: mysql Worm ?нови [re: ro6avia]  
Автор Borko (един от тълпата)
Публикувано27.01.05 18:43



Аз още като дойде вируса го спрях да не излиза навън та сега няма проблем вече.

Все пак мерси за съвета.



Тема Re: UDF + root/без парола [re: Borko]  
Автор salle (един такъв)
Публикувано27.01.05 23:48



Това преди време някой го беше описал на теория как може да стане а а ето, че някой се постарал да го реализира.

Накратко въпросното животно търси MySQL който позволява на root потребител да се връзва отдалечено и прилага типичния ГСН метод да се пробва с десетки често срещани пароли. (ГСН = Груба Сила и Неграмотност)

Когато успее да се закачи като потребител с достатъчно права качва въпросния DLL със SELECT ... INTO OUTFILE
След това дефинира UDF функция която сочи към въпросния DLL и така получава възможност да стартира въпросния DLL

Ако някой се интересува от теоретичната разработка ето малко повече информация:






Тема Re: mysql Worm ?нови [re: Borko]  
Автор Borko (един от тълпата)
Публикувано29.01.05 23:14



Днес вече AVG 7.0 Free Edition го хваща това като вирус. Trojan hourse BackDoor WootBot.4.S



Тема Re: Благодаря ти от името на MySQL ABнови [re: Borko]  
Автор salle (един такъв)
Публикувано01.02.05 07:35



Проблемът се дължи на не особено добра администрация, но все пак доколкото MySQL AB разработва, разпространява и поддържа MySQL не можем да си позволим да подминем проблема мълчаливо.

Благодарение на твоя постинг успяхме да реагираме своевременно.




Страници по тази тема: 1 | 2 | >> (покажи всички)
*Кратък преглед
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2024 Dir.bg Всички права запазени.