Hackerboard WikiHaboBlog

[HaBo]

 
Serow Leistung: 8086

Serow Serow ist gerade online

Senior Member

Profilnachrichten

Zeige Profilnachrichten 1 bis 3 von 3
  1. Serow
    03.03.10 22:21 - permalink
    Serow
    Drittens können Schwachstellen in der Programmierung der Website (perl, php oder sonstige Sprachen) ausgenutzt werden (Stichwort: SQL Injection). Weitere Möglichkeiten wurden in deinem Thread genannt. Gegen SQL Injection und dergleichen bringt Datenbank verstecken natürlich auch nichts.

    Wenn wirklich bestimmte Leute von außerhalb auf die DB müssen würde ich z.B. OpenVPN empfehlen.

    Nehms mir nicht übel, aber für eine System-Administratorin hast du erschreckend wenig Ahnung. Ich würde dir _dringend_ empfehlen dich in Sachen TCP/IP, Networking, Firewall, Programmierung und Linux weiterzubilden! Linux mag vllt komisch klingen aber man bekommt ein gutes Gefühl für problematische Stellen in einem Betriebssystem.

    cu
    serow
  2. Serow
    03.03.10 22:20 - permalink
    Serow
    Hi mariaEspana,

    sicher besteht da prinzipiell Gefahr. Jeder Service, der nicht zwingend von Außen erreichbar sein muss weil es nicht anders geht, birgt eine Gefahr!

    Zum einen solltest du darauf achten, dass der User root oder andere Benutzer deren Namen einem potenziellen Angreifer bekannt sein könnten, nicht von außen zugreifen dürfen (das man man über MySQL interne Policies regeln). Dann sind natürlich die Passwörter extrem wichtig! Am besten zufällige Reihenfolge aus Groß-/KLeinbuchstaben, Ziffen und Sonderzeichen und auch nicht unbedingt weniger als eine Länge von 8. Das grenzt die Gefahr von Bruteforce Attacken schonmal stark ein!
    Dann kanns natürlich immer mal wieder sein, dass MySQL selbst Exploits ermöglicht. Dagegen kannst du nichts tun.
  3. mariaEspana
    25.02.10 23:40 - permalink
    mariaEspana
    hallo Serow
    Grüße aus Spanien!

    Besteht denn tatsächlich die Gefahr dass jemand z.B. über das mysql die Datenbank ausliest oder kopiert?
    Die hat ja auch noch ein Passwort!

Über mich

  • Über Serow
    Wohnort
    Nürnberg
    Beruf
    Consultant and Trainer
    Motivation
    weil halt
    Geschlecht
    Männlich
  • Systeminformationen
    Betriebssystem(e)
    Linux

Statistiken

Profilnachrichten
Diverse Informationen
  • Letzte Aktivität: Heute 17:48
  • Registriert seit: 26.03.06

Kontaktinformation

Systeminformationen

Betriebssystem(e)
Linux

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61