Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 11:42 27.04.24 
Клубове/ Компютри и Интернет / Бази данни Всички теми Следваща тема Пълен преглед*
Информация за клуба
Тема MySQL_Nikoga - Ili saveti ot lichen opit
Автор salle (рЮЙЗБ)
Публикувано10.04.01 14:40  



1. Nikoga ama nikoga ne startiraite MySQL kato root - Logicata e dobre izvestna. S poslednite versii e trudno da go napravite.
2. Nikoga ne ostaviaite User na MySQL bez Parola - veski mozhe da napravi:
mysql -u tozi_user
I da poluchi pravata koito tozi_user ima.
2.1. Osobeno silno vazhi za mysql-root-user.
Logicata e ...
2.2. Druga seriozna opasnost. Vseki user s File_Priv mozhe da chete i pishe failove do koito Mysqld_user-a ima dostap.
Chesto prenebregvan fakt.
User s remote dostap do mysql mozhe da napravi
load data infile '/etc/passwd' into table temptbl;
i oshte po-nepriatnoto:
select * from temptbl into outfile '/usr/sbin/neshto_sus_777';

t.e. root-a triabva dosta da vnimava kade i kakvi tochno rw prava ima mysqld-usera
'/etc/passwd' edva li e nai-strashnia primer no pomisltete za /tmp /var/log /usr i t.n. interesni direktorii da ne govorim kolko neshta v /etc sa s 644 na VASHIA server.
3. Vnimavaite da ima svobodno prostranstvo v tmpdir na mysql. Tam se pishat temp tablicite
a dosta select-ove praviat takiva vkl i ne osobeno ochevidni. select * order by desc;
Ta ako se chudite zashto bi dava greshka 28 (not enough free space) pri polozhenie che v datadir ima 12 Gb - poglednete tmp
4. Neshto mnogo seriozno.
mysqld -Sg (--skip-grant-tables)
Nalaga se poniakoga - zabravena root parola nai-chesto.
Vinagi puskaite
safe_mysqld --skip-grant-tables --skip-networking

Tova go niama v dokumentaciata, no horata ot
mysql na koito sam go kazval sa saglasni s men che e dobre da e taka po default.
V dokumentaciata: This gives everyone full access to all databases!

Niama logika v momenta kogato pravite takova neshto mysqld da slusha na port 3306.

V mnogo sluchai mysql se iszpolzva samo ot localhost - tipichen primer: apache + mysql na edno PC.
Stranno, no mnogo hora se oburkvat. Apache se iaviava http_user@localhost i ot remote dostap niama nuzhda.
Pomislete dali izobshto iskate remote dostap i dali de ne izpolzvate --skip-networking po default.

5. Nikoga ne zabraviaite che vseki user dori samo sas SELECT prava za 1 tablica mozhe da vi napravi DoS ataka. Dostatachno e:
select * from tablica_okolo_1Gb order by ..;

Po-loshoto e che mozhe da go napravi po nevnimanie ili nekadurnost.
Taka che davaneto na remote dostap do mysql server ne e mnogo po-razlichno ot davaneto na shell. Imam predvid doverieto koeto imate na user-a

Uspeh. I se nadiavam da sam kazal neshto polezno.

Linux is like a wigwam - No Windows, No Gates, Apache inside

Цялата тема
ТемаАвторПубликувано
* MySQL_Nikoga - Ili saveti ot lichen opit salle   10.04.01 14:40
. * 10х Lizard   10.04.01 15:07
. * Re: MySQL_Nikoga - Ili saveti ot lichen opit AcidMemory   10.04.01 18:04
. * Re: MySQL_Nikoga - Ili saveti ot lichen opit salle   10.04.01 19:23
. * благодаря Xypodilec   10.04.01 21:31
. * Re: MySQL_Nikoga - Ili saveti ot lichen opit AcidMemory   11.04.01 12:02
. * Re: MySQL Optimizacia salle   11.04.01 14:31
. * Re: MySQL_Nikoga - Ili saveti ot lichen opit Дизeлджия   11.04.01 15:37
. * Re: MySQL_Nikoga - Ili saveti ot lichen opit AcidMemory   11.04.01 17:29
. * Re: MySQL_Nikoga - Ili saveti ot lichen opit salle   11.04.01 19:21
. * Re: MySQL_Nikoga - Ili saveti ot lichen opit Penguin   12.04.01 00:58
. * Re: MySQL_Nikoga - Ili saveti ot lichen opit Дизeлджия   12.04.01 10:14
. * Re: MySQL_Nikoga - Ili saveti ot lichen opit Penguin   12.04.01 00:49
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2024 Dir.bg Всички права запазени.