Server sicher machen.

08/16/2013 04:45 Salisko#1
Hay Leute.

Habe vollgendes problem.

Und zwar kam ein normaler user einfach in die datenbank bei uns kann sich rechten machen pushen usw.

Wie kann man seinen server bzw db usw dagegen sichern?
08/16/2013 04:47 Lord Avo#2
Dazu müsstest du erstmal herausfinden durch welche "Lücke" er auf deine Datenbank zugreifen konnte.
08/16/2013 04:54 RandomName42#3
Quote:
Originally Posted by .DαsAvo' View Post
Dazu müsstest du erstmal herausfinden durch welche "Lücke" er auf deine Datenbank zugreifen konnte.
Zu hundert Prozent mysql Inject.
08/16/2013 05:19 .Aecho.#4
Nutzt du die 34k? dann ist er durch die Bakcdoor reingekommen^^
08/16/2013 09:36 theo1990#5
tjoah als aller erstes würde ich mal den benutzer root auf dem serverlogin und in der db sperren (du kannst wenn du dich dann mit deinem neuen benutzer angemeldet hast einfach über su root als root benutzer anmelden wenn du das unbedingt machen musst ansonsten benutze sudo). Dann priv keys anlegen die nur du hast, damit nur du dich auf den server verbinden kannst. Leg für die webseite und dein metin2 spiel einen eigenen benutzer in der db an und änder die passwörter!!!! Am besten mit einem passwortgenerator auf 32 Zeichen. Hol dir eine andere Game!! So was ich bis jetzt gehört habe sind momentan nur scheiß game.cores unterwegs, da jeder idiot backdoors reinpatcht. Benutz anstatt navicate die mysql workbench (nicht zwingend notwendig)!!!
Und vorallem wenn du eine webseite hast. Greife nicht auf fertige scripts zurück. Schau zu , dass du eine webseite selbst machst (wenn du das kannst) ansonsten frag ztuerst die com ob das script clean ist oder nicht!! Manche leute hier sind ehrlich und sagen ob eine backdoor drin ist oder nicht!! Und um gottes willen vertrau nicht jedem dahergelaufenen depp und gib ihm die zugangsdaten zum server!!
08/16/2013 10:35 TheRzR#6
Bei mysql für den HP user statt % die ip vom webserver geben und den anderen Root user nur durch vpn server ip zulassen. Bringt auch schon was
08/16/2013 10:38 Syuki#7
Nur dein IP freigeben, den Rest vergeblich sperren. Aber bei so vielen Faggs die hier rumrennen, kommen die doch eh überall rein. Sollte es über Backdoors nicht mehr klappen, versuchen sie dich zu erpressen.
08/16/2013 10:49 theo1990#8
Quote:
Originally Posted by Syuki View Post
Nur dein IP freigeben, den Rest vergeblich sperren. Aber bei so vielen Faggs die hier rumrennen, kommen die doch eh überall rein. Sollte es über Backdoors nicht mehr klappen, versuchen sie dich zu erpressen.
Mit was wollen die einen erpressen? :bandit:
08/16/2013 13:45 Anonyme™#9
Schau einfach mal in Goggle nach, da gibt es genügend Informationen wie du dein Freebsd System absicherst. Wenn du weiterhin Hilfe brauchst, kannst du dich Ruhig bei mir Melden.

- Anonyme™