Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

SQL gehackt

Diskussion: SQL gehackt im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ich glaube ich fange erstmal mit HILFE an. Nun ist es Amtlich Jemand hat auf meine SQL datenbank vom ...

Antwort
Alt 08.01.04, 16:24   #1 (permalink)
 
Registriert seit: 01.01.04
Deex Leistung: Facit NTK
Likes: 0
Angry SQL gehackt

Anzeige

Ich glaube ich fange erstmal mit HILFE an.

Nun ist es Amtlich

Jemand hat auf meine SQL datenbank vom server zugreifen können.
Hat die Logs gelöscht
Hat das Root-Passwort für die datenbank geändert

Bitte kann mir jemand sagen wie ich herrausfinde wer es war (also wo ich noch spuren finden könnte)

und warum er grade das pass für den Root zugang zur datenbank ändert (also was hat man davon wer ahnung hat muss doch einen grund dafür haben)

ich kann mir nicht einaml erklären wie man dermaßen zugriff auf die datenbank haben kann von aussen.

Wie kann ich mich vor ihm schützen?

Deex ist offline   Mit Zitat antworten
Alt 08.01.04, 17:18   #2 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

provider/hoster usw. anquatschen, die speichern die logs ne weile lang..
t3rr0r.bYt3 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.01.04, 20:32   #3 (permalink)
Themenstarter
 
Registriert seit: 01.01.04
Deex Leistung: Facit NTK
Likes: 0
Standard

Zitat:
provider/hoster
Ähm das bin ich selbst das ist das Problem


Danke Unix-Crack für die aufheiterung
Ich rechne diese leute aber nicht für freaks sondern für gebildedete informatiker
aber leider zu viel ahnung haben um das schädlich zu nutzen
Deex ist offline   Mit Zitat antworten
Alt 08.01.04, 20:46   #4 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

hoster ok, aber provider ??

angenommen, dein inet-zugang wird von der telekom gestellt. dann klingelst du mal bei denen an, die müssten alle zugriffe auf deine db geloggt haben. wenn du nun den zeitraum noch eingermaßen eingrenzen kannst, werden wohl nich allzuviele leuz übrig bleiben..
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 09.01.04, 16:35   #5 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

denk ich auch

zu deinem Problem, in der Warez Szene wird nach SQL gescannt, um daraus Server zu hacken, die Für die Verbreitung von illegalem Material dienen.
Hast du ne firewall??
Ich höre mich mal um, ob man da was machen kann

mfg
SVen
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 09.01.04, 17:17   #6 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

yep, pass auf, dass sich da keiner nen stro drauf baut..

btw solltest du dir evtl. mal selbst n scanprog besorgen, evtl hat derjenige das nich gefixed bzw. es gibt noch andere lücken.. dann kannste nach den expoits suchen und das evtl rehacken..
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 09.01.04, 17:26   #7 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

@deex:
meld dich morgen mal bei mir und sag mir dann mal deine ip, ich guck mal,ob ich dich dann nach defekten SQl ACCs scannen kann, fall ich was finden sollte, sag ich es dir dann.

Ich würde viel leicht mal deine SQL datenbank sichern, oder zumindest den Inhalt und dann mal neu aufspielen?!!
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 09.01.04, 18:27   #8 (permalink)
Themenstarter
 
Registriert seit: 01.01.04
Deex Leistung: Facit NTK
Likes: 0
Standard

Ok mache ich danke dir

sag mal hast du auch ICQ?

Meine ist 165430460
Deex ist offline   Mit Zitat antworten
Alt 09.01.04, 22:03   #9 (permalink)
 
Registriert seit: 22.11.03
NomeC Leistung: Facit NTK
NomeC eine Nachricht über ICQ schicken
Likes: 0
Standard

ich hätte da mal ein tipp für deinen schutz gegen sql angriffe.. Hier ist erstmal der Link
habs grad 2 minuten bevor ich diesen beitrag gelesen hab entdeckt
überhaupt der ganze text ist lesenswert, ganz am schluss ist ein link zum schutz... (interessant dass so ein text von symantec kommt oder?!)

nomec
NomeC ist offline   Mit Zitat antworten
Alt 10.01.04, 12:24   #10 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

Aus der FAQ von hostnet

Zitat:
ACHTUNG: Notieren Sie sich Ihr 'root' Passwort sehr sorgfältig. Wir haben nicht die Möglichkeit auf die mysql Daten zuzugreifen um bei evtl. verlorenem Passwort Daten retten zu können. Hier ist nur eine komplette Löschung der alten Daten und eine nachfolgende Neuinstallation möglich!
Ich denke du hast Backups, sonst wäre dies grob fahrlässig.

Gruss poiin2000
poiin2000 ist offline   Mit Zitat antworten
Alt 11.01.04, 14:35   #11 (permalink)
 
Registriert seit: 03.07.03
devil Leistung: Facit NTK
Likes: 0
Standard

spricht ihr von Mysql oder MSSQL Server ???
devil ist offline   Mit Zitat antworten
Alt 12.01.04, 13:29   #12 (permalink)
 
Registriert seit: 12.10.03
BiATCH Leistung: Facit NTK
BiATCH eine Nachricht über ICQ schicken
Likes: 0
Standard

vemrutlich hasste das standart PW drin, und mit dem root PW kann jeder zugriff auf deinen rechner haben.

mögliche Standart PWs

sa/sa
oder [blank]/sa
BiATCH ist offline   Mit Zitat antworten
Alt 12.01.04, 13:34   #13 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

Devil hat ein Interessante Frage gestellt

Ich ging bis dato vom Mysql aus.
Er hat aber recht, es könnte auch ein MSsql sein.

Das Standardpasswort für Mysql wäre 'Password_Empty'
Bei Mssql hat es BiATCH genannt 'Password_Empty' oder 'sa'

Aber sollte jemand diese Passwörter nicht setzen/austauschen , handelt er in meiner Sicht grob Fahrlässig.

p2k
poiin2000 ist offline   Mit Zitat antworten
Alt 12.01.04, 15:48   #14 (permalink)
Themenstarter
 
Registriert seit: 01.01.04
Deex Leistung: Facit NTK
Likes: 0
Standard

Eigentlich kann das nicht sein.
Das Aktuelle Mysql root pass ist auch das Root-Passwort und das ist net
'Password_Empty'

oder verstehe ich da etwas falsch?

@svenyboy hast du nun dafür ein bisschen zeit?

Also ich bedanke mich erst einmal für eure Zahlreichen-Antworten ich werde versuchen allen eurern tipps nachzugehen

Grüße: Deex
Deex ist offline   Mit Zitat antworten
Alt 12.01.04, 16:04   #15 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

'Password_Empty' = Kein Passwort
Ist bei dir ja nicht der Fall wie du uns grade mitgeteilt hast.

Was heisst das Aktuelle rootpass der MySQL = rootpass des Linuxsystems

Ich dachte es wurde geändert?
poiin2000 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » SQL gehackt
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
HP gehackt Mr.P (In)security allgemein 7 07.01.07 16:38
CCC gehackt Enterhaken News & Ankündigungen 12 30.11.04 18:05


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61