Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

mySQL nach außen, gefährlich?

Diskussion: mySQL nach außen, gefährlich? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi beim Scannen (wurde erlaubt) des Servers unserer Domain fiel mir auf, das mySQL auf der 3306 nach außen ...

Antwort
Alt 02.12.05, 12:57   #1 (permalink)
 
Registriert seit: 02.12.05
schmidtl_dd Leistung: Facit NTK
Likes: 0
Standard mySQL nach außen, gefährlich?

Anzeige

Hi

beim Scannen (wurde erlaubt) des Servers unserer Domain fiel mir auf, das mySQL auf der 3306 nach außen offen ist.
Was sind die gründe dafür? Muß das so sein? Bei meinem eigenen Webserver ist es nicht so, denn die mySQL dier ja nur von MediaWiki und phpbb genutzt, nach außen hin zeigt sich nur der Apache.

Warum also mySQL nach außen?

Und zum zweiten: Worin besteht das Risiko, mySQL nach außen offen zu haben. Mir fallen im Moment nur Brute Force Attacken ein, was wäre sonst noch so denkbar?

schmidtl_dd ist offline   Mit Zitat antworten
Alt 02.12.05, 13:16   #2 (permalink)
 
Registriert seit: 20.11.05
CraHack Leistung: Facit NTK
Likes: 0
Standard

1. Na damit man auch von außen darauf zugreifen kann.

2. Jup Brute Force und *falls vorhanden* ausnutzen von Sicherheitslücken.
CraHack ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.12.05, 15:42   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
also in fast allen Fällen sollte der MySQL-Server _nicht_ von außen erreichbar sein, nur wenn wirklich eine externe Software darauf zugreifen muss.
Das können z.B. auch Scripts auf anderen Servern sein, oder Software die auf dem Client läuft.

Am besten wäre es, sofern möglich, das man dies abschaltet. Denn es kann ja sein, dass sich jmd. Zugangsdaten verschafft, und dann so auf den Server connecten kann.
Vorallem schlechte Server habe oft Accounts, ohne Passwort, manchmal sogar mit Root-Rechten.
Elderan ist offline   Mit Zitat antworten
Alt 02.12.05, 16:03   #4 (permalink)
Themenstarter
 
Registriert seit: 02.12.05
schmidtl_dd Leistung: Facit NTK
Likes: 0
Standard

Naja...das ist imho allgemeines Gerede...nich übel nehmen. Ich weiß wie man einen Server sicher macht. Mein Chef ist aber einer von der Sorte "Uns will ja keiner was böses, das geht schon so, nen Angriffsaufwand betreibt da keiner"...und ich will ihm irgendwie klar machen das dem nicht so ist.

Zu allem übel läuft auf der Kiste auch noch ein FTP Server in einer Version, für die exploits bekannt sind... aber das ist ja eher eine aktualisierungsfrage...
schmidtl_dd ist offline   Mit Zitat antworten
Alt 02.12.05, 17:06   #5 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Wieso machst du dir dann die Arbeit wenn dein Chef eh nichts machen will/wird?
Ist ja dann primär sein Problem wenn jemand aus irgendwelchen Gründen irgendwas kaputtgemacht wird...
[starfoxx] ist offline   Mit Zitat antworten
Alt 08.12.05, 12:02   #6 (permalink)
Themenstarter
 
Registriert seit: 02.12.05
schmidtl_dd Leistung: Facit NTK
Likes: 0
Standard

Weil ich unbezahlter Sklave vom Dienst bin, der a) lernen und b) andere überzeugen will
schmidtl_dd ist offline   Mit Zitat antworten
Alt 08.12.05, 16:34   #7 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von schmidtl_dd
Naja...das ist imho allgemeines Gerede...nich übel nehmen. Ich weiß wie man einen Server sicher macht. Mein Chef ist aber einer von der Sorte "Uns will ja keiner was böses, das geht schon so, nen Angriffsaufwand betreibt da keiner"...und ich will ihm irgendwie klar machen das dem nicht so ist.

Zu allem übel läuft auf der Kiste auch noch ein FTP Server in einer Version, für die exploits bekannt sind... aber das ist ja eher eine aktualisierungsfrage...
Wenn solche Sachen in deinen Verantwortungsbereich fallen: Lass dir solche Aussagen schriftlich geben ehe du dann doof da stehst wenn dann doch mal jemand etwas mehr Angriffsaufwand als erwartet betrieben hat.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » mySQL nach außen, gefährlich?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Zugriff von Außen alexander1989 (In)security allgemein 5 05.01.08 02:13
von Mysqli nach Mysql Chakky (Web-) Design und webbasierte Sprachen 0 05.05.07 18:13
IDE Converter? außen -> innen? nonpretium Hardware Probleme 20 01.05.07 09:20
daten aus einer mysql tabelle nach ganz bestimmter art auslesen Sunrize (Web-) Design und webbasierte Sprachen 4 14.12.05 00:45
PHP/MySQL - Infos nach Abfrage Indi (Web-) Design und webbasierte Sprachen 3 08.08.03 21:15


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61