1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Sicherheitslücke: MySQL-Zugriff ohne…

Ohne Kommandozeilenzugang uninteresant?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Ohne Kommandozeilenzugang uninteresant?

    Autor JohnRanger 11.06.12 - 17:53

    Sicherheitslücke gut und schön. Aber wieso sollte IRGENDJEMAND bis auf den Admin Kommandozeilenzugang beim Datenbanksystem haben?

    Wenn es soweit ist, ist eh alles zu spät?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Ohne Kommandozeilenzugang uninteresant?

    Autor c3rl 11.06.12 - 18:49

    Ich glaub du hast das Problem falsch verstanden. Die Meldung besagt, dass man sich mit simpelstem Bruteforcing Zugang auch zum MySQL-root-User holen kann. Das heißt, man hat komplette Kontrolle über den MySQL-Server, kann ALLE Daten lesen, verändern, löschen.

    Edit: Falls du meintest, dass man eine Sitzung z.B. per SSH auf dem Server braucht... nicht immer. MySQL kann auch Verbindungen per TCP/IP akzeptieren, z.B. von außerhalb des Servers.



    1 mal bearbeitet, zuletzt am 11.06.12 18:51 durch c3rl.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Ohne Kommandozeilenzugang uninteresant?

    Autor Lala Satalin Deviluke 11.06.12 - 22:45

    Wenn man es richtig absichert, sieht eine MySQL-Datenbank so aus:

    - Verbindungen werden nur von dem Webserver akzeptiert
    - Es gibt keinen SSH-Zugang von außerhalb ohne gesichertes VPN mit Token

    Fertig.

    Grüße vom Planeten Deviluke!

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Ohne Kommandozeilenzugang uninteresant?

    Autor nicoledos 12.06.12 - 00:00

    und dummerweise läuft auf dem Webserver ein CMS mit einem addon, welches es einem angreifer ermöglicht fremden code auszuführen und so die kontrolle über mysql zu erlangen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Ohne Kommandozeilenzugang uninteresant?

    Autor .02 Cents 12.06.12 - 12:29

    Ack - was der Kollege Vorposter da vorschlägt ist nichts weiter als eine Instanz des Prinzips Security by Obscurity.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Ohne Kommandozeilenzugang uninteresant?

    Autor Lala Satalin Deviluke 12.06.12 - 16:21

    Das ist dann aber wieder keine Lücke in MySQL sondern im CMS. Wenn man SQL-Injection nicht vorbeugt ist man selber schuld.

    Grüße vom Planeten Deviluke!

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Superkondensator: Neuer Energiespeicher mit kurzer Ladezeit
Superkondensator
Neuer Energiespeicher mit kurzer Ladezeit

Ein Smartphone, das in einer halben Minute geladen ist, soll ein neuer Energiespeicher ermöglichen. Die Entwicklerin kam auf die Idee, weil sie sich über den dauernd leeren Akku ihres Mobiltelefons geärgert hat.

  1. Silverback-Gorilla Akku als Steckdosenersatz für Notebooks
  2. Akku Kleiner Akku mit großer Leistung
  3. Paul Scherrer Institut Lithium-Ionen-Akkus haben doch einen Memory-Effekt

Dying Light: Einsamer Kampf in großer Stadt
Dying Light
Einsamer Kampf in großer Stadt

Tagsüber sammelt der Spieler Vorräte und Waffen, nachts kämpft er gegen Zombies: Das ist das Grundkonzept von Dying Light, das Techland unter anderem für Playstation 4 und Xbox One produziert.

  1. Flying Wild Hog Der Shadow Warrior kämpft wieder
  2. Homosexualität in Spielen Bug oder Feature?
  3. Strategiespiel HTML5-Version von Freeciv veröffentlicht

München: Limux bleibt technisch anspruchsvoll
München
Limux bleibt technisch anspruchsvoll

Linuxtag 2013 Das Limux-Projekt geht in den Regelbetrieb über. Viel Arbeit fällt bei der Umstellung der Münchner Stadtverwaltung auf Linux trotzdem noch an - für die Techniker und die Stadtverwaltung, die eine Strategie für den Umgang mit Open-Source-Projekten erarbeiten muss.

  1. Clark Asay Defensive Patente mit freier Software nicht vereinbar?
  2. Adobes CFF Engine Bessere Schriftdarstellung für Android, iOS und Linux
  3. Entwicklerplatinen Spark Core mit WLAN und Cortex-M3-Prozessor

  1. Antifeatures: Freie Software gegen Bevormundung
    Antifeatures
    Freie Software gegen Bevormundung

    Linuxtag 2013 Einige Hard- und Softwarehersteller betreiben enormen Aufwand, um Funktionen auf ihren Geräten einzuschränken. MIT-Forscher Benjamin Mako Hill bezeichnet diese als "Antifeatures" - und sieht freie Software als Möglichkeit, sie einzudämmen.

  2. Video: Yahoo gibt Angebot für Hulu ab
    Video
    Yahoo gibt Angebot für Hulu ab

    Nach dem Kauf von Tumblr bietet Yahoo jetzt auch für die Video-on-Demand-Plattform Hulu. Das Unternehmen ist rund 2 Milliarden US-Dollar wert.

  3. Google X: Google baut mobiles Internet in Afrika und Südostasien
    Google X
    Google baut mobiles Internet in Afrika und Südostasien

    Zwei Drittel der Weltbevölkerung sind noch offline. Google X setzt mit einem großen Projekt auf mobiles Internet über TV-Frequenzen, Satelliten und Ballons.


  1. 17:14

  2. 13:18

  3. 11:44

  4. 17:34

  5. 16:22

  6. 14:55

  7. 14:37

  8. 14:00