MySQL / gusano de Windows

  • fional24
  • Graduate
  • Graduate
  • No Avatar
  • Registrado: Nov 12, 2003
  • Mensajes: 125
  • Loc: Scotland
  • Status: Offline

Nota Enero 28th, 2005, 2:20 am

http://news.zdnet.com/2100-1009_22-5553 ... ag=nl.e589

No es una historia feliz!
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Enero 28th, 2005, 2:20 am

  • ScienceOfSpock
  • Mastermind
  • Mastermind
  • Avatar de Usuario
  • Registrado: Jul 06, 2004
  • Mensajes: 1890
  • Loc: Las Vegas
  • Status: Offline

Nota Enero 28th, 2005, 11:23 am

así, teniendo en cuenta que la opción por defecto mysql instalar en las ventanas sólo permite conectar a raíz de localhost, no considero que esto sea una amenaza.
Con el fin de explotar para el trabajo, el administrador del PP tendría que optar por permitir a raíz conectarse desde cualquier lugar, sin cambiar la contraseña de root por defecto. En este caso, el administrador es incompetente. De cualquier manera, no se trata de una vulnerabilidad en mysql, sólo su ignorancia humana.
  • RichB
  • Guru
  • Guru
  • Avatar de Usuario
  • Registrado: May 17, 2003
  • Mensajes: 1121
  • Loc: Boston
  • Status: Offline

Nota Enero 28th, 2005, 12:27 pm

ScienceOfSpock escribió:
así, teniendo en cuenta que la opción por defecto mysql instalar en las ventanas sólo permite conectar a raíz de localhost, no considero que esto es una amenaza ..


Acabo de reinstalar mysql en mi nuevo ordenador con Windows y tuvo que eliminar algunas de las cuentas por defecto que se crearon, por lo que Im no está seguro de que más precisa:

Dos cuentas son creadas con un nombre de usuario de raíz. Estas son las cuentas de superusuario que puede hacer cualquier cosa. La raíz inicial de las contraseñas de cuentas, están vacíos, por lo que cualquiera puede conectarse al servidor MySQL como root sin contraseña y se concederá todos los privilegios.

En Windows, una cuenta de root es para conectar desde el equipo local y el otro permite conexiones desde cualquier host.

En Unix, tanto raíz cuentas son para las conexiones desde la máquina local. Las conexiones deben hacerse desde el equipo local de especificar un nombre de host de localhost para una cuenta, o el nombre de host o número IP para el otro.

En Windows, una cuenta anónima de las conexiones desde la máquina local. Cuenta con todos los privilegios, al igual que la raíz cuentas. El otro es para las conexiones desde cualquier host y tiene todos los privilegios para la base de datos de pruebas u otras bases de datos con nombres que comienzan con los ensayos.

En Unix, tanto las cuentas anónimas son para las conexiones desde la máquina local. Las conexiones deben hacerse desde el equipo local de especificar un nombre de host de localhost para una cuenta, o el nombre de host o número IP para el otro. Estas cuentas tienen todos los privilegios para la base de datos de pruebas u otras bases de datos con nombres que comienzan con test_.

Usted debe asignar contraseñas a las cuentas MySQL raíz.



http://dev.mysql.com/doc/mysql/en/defau ... leges.html

La primera cosa que hice fue eliminar todas las cuentas con comodines y las contraseñas a cambio de algo generados aleatoriamente.
Free Programming Resources
  • ScienceOfSpock
  • Mastermind
  • Mastermind
  • Avatar de Usuario
  • Registrado: Jul 06, 2004
  • Mensajes: 1890
  • Loc: Las Vegas
  • Status: Offline

Nota Enero 28th, 2005, 1:15 pm

Esto puede haber cambiado con nuevas versiones, Im todavía usando mysql 3 algo en mi localhost (Bueno, realmente no utilizarlo, sus justas todavía existe)

Publicar Información

  • Total de mensajes en este tema: 4 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 2 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC