Register for your free account! | Forgot your password?

You last visited: Today at 18:15

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[Release] Mysql - Firewall

Discussion on [Release] Mysql - Firewall within the Metin2 PServer Guides & Strategies forum part of the Metin2 Private Server category.

Reply
 
Old   #1
 
henpii's Avatar
 
elite*gold: 0
Join Date: Feb 2009
Posts: 453
Received Thanks: 157
[Release] Mysql - Firewall

Sooo, das erste mal das ich hier etwas release...

ich werde KEIN How To machen, sondern nur sagen was möglich ist,
und was es bringt!


Mysql - Firewall

Ich möchte euch hier GreenSQL zeigen. Es schützt euch vor Mysql-Injectionen und andere Datenbanken attacken.

Sobald dieses Tool aktiviert ist, exestieren offiziel keine Tabellen.

Das heißt, wenn ihr bei eurem System in mysql gewechelt habt.
Dann in die Datenbank player wechselt mit

Code:
use player;
und dann den befehl

Code:
show tables;
eingebt, wird euch angezeigt, dass keine Tabellen vorhanden sind,
das GreenSQL nicht erlaubt diese zu Zeigen.

Ihr könnt damit für jede einzelne Tabelle einstellungen erstellen, wer die Datenbank sehen darf, und wer nicht.

Außerdem könnt ihr eine Whitelist erstellen, in der die Mysql befehle reinkommen die verwendet werden dürfen.

Zum Abschluss ist es noch ein Proxy für die Datenbank.

ein tipp:

überall wo ihr in den configs

Code:
localhost
stehen habt, müsst ihr

Code:
127.0.0.1:3305
eintragen, ansonsten funktioniert das ganze nicht.

Ein Installationshow to findet ihr auf der Seite.

Und der Link der Seite ist:




Mal schauen wer damit was anfangen kann, und wer nicht
bzw. wer sich noch mehr absichert.

LG

henpii
henpii is offline  
Thanks
8 Users
Old 11/18/2010, 20:43   #2
 
αddι's Avatar
 
elite*gold: 21
Join Date: Jan 2010
Posts: 640
Received Thanks: 532
Sicherlich hilfreich, werde ich so schnell wie möglich testen.

Danke
αddι is offline  
Old 11/18/2010, 21:01   #3
 
elite*gold: 143
Join Date: Aug 2009
Posts: 333
Received Thanks: 631
User Rechte richtig einstellen ?
( Für die Homepage ein User, für das AdminCP o.Ä )

SQL Injections in den jeweiligen Dateien abfangen ?
( Kann auch Logdateien erstellen sobald SQLi versucht wird )

Richtige MySQL Konfiguration für mehr Sicherheit ?
Kann auch die Performance erhöhen !

Deine Lösung ist für Server die eher eine einfache und
nicht so umfangreiche Sicherung wollen.
- Nicht zu empfehlen !
Tookies is offline  
Thanks
1 User
Old 11/18/2010, 21:05   #4
 
henpii's Avatar
 
elite*gold: 0
Join Date: Feb 2009
Posts: 453
Received Thanks: 157
Quote:
Originally Posted by Tookies View Post
User Rechte richtig einstellen ?
( Für die Homepage ein User, für das AdminCP o.Ä )

SQL Injections in den jeweiligen Dateien abfangen ?
( Kann auch Logdateien erstellen sobald SQLi versucht wird )

Richtige MySQL Konfiguration für mehr Sicherheit ?
Kann auch die Performance erhöhen !

Deine Lösung ist für Server die eher eine einfache und
nicht so umfangreiche Sicherung wollen.
- Nicht zu empfehlen !
haben es getestet, mehrere Leute drauf losgelassen...
=> keiner kam durch.....

Sicher ist es auf jeden fall.
henpii is offline  
Old 11/18/2010, 21:07   #5
 
elite*gold: 143
Join Date: Aug 2009
Posts: 333
Received Thanks: 631
Wie ihr seid drauf losgegangen ?
DDoS, SQL Injections oder was habt ihr gemacht ?
Tookies is offline  
Old 11/18/2010, 22:29   #6
 
henpii's Avatar
 
elite*gold: 0
Join Date: Feb 2009
Posts: 453
Received Thanks: 157
Quote:
Originally Posted by Tookies View Post
Wie ihr seid drauf losgegangen ?
DDoS, SQL Injections oder was habt ihr gemacht ?
SQL Injection...

gegen DDoS braucht man nochmal eine neue Firewall, bzw. neue einstellungen.

lg

henpii
henpii is offline  
Old 11/18/2010, 22:59   #7
 
elite*gold: 1
Join Date: Jun 2010
Posts: 752
Received Thanks: 582
Quote:
Originally Posted by henpii View Post
SQL Injection...

gegen DDoS braucht man nochmal eine neue Firewall, bzw. neue einstellungen.

lg

henpii
neue Einstellungen aha ich dachte die Rede ist hier von MySQL ?
.Dixxy is offline  
Old 11/18/2010, 23:03   #8
 
henpii's Avatar
 
elite*gold: 0
Join Date: Feb 2009
Posts: 453
Received Thanks: 157
Quote:
Originally Posted by OkiiDokii View Post
neue Einstellungen aha ich dachte die Rede ist hier von MySQL ?
DDoS hat rein GAR NIX mit Mysql zu tun
soviel dazu xD
henpii is offline  
Old 11/18/2010, 23:04   #9
 
elite*gold: 1
Join Date: Jun 2010
Posts: 752
Received Thanks: 582
Quote:
Originally Posted by henpii View Post
DDoS hat rein GAR NIX mit Mysql zu tun
soviel dazu xD
Fail, du willst mir erklären was mit was zu tun hat ?

Du sagst selbst :


gegen DDoS braucht man nochmal eine neue Firewall, bzw. neue einstellungen.

neue Einstellungen wie fail xD
.Dixxy is offline  
Old 11/18/2010, 23:35   #10
 
henpii's Avatar
 
elite*gold: 0
Join Date: Feb 2009
Posts: 453
Received Thanks: 157
Quote:
Originally Posted by OkiiDokii View Post
Fail, du willst mir erklären was mit was zu tun hat ?

Du sagst selbst :


gegen DDoS braucht man nochmal eine neue Firewall, bzw. neue einstellungen.

neue Einstellungen wie fail xD
ps:
denial of service = abschalten eines dienstes durch überlastung
20.000 menschen reden permanent auf dich ein ...

das kann auf jeden ansprechbaren dienst ausgeführt werden, und kann nur durch sperren des jeneigen verhindert werden der praktisch gesagt den dienst anspricht, in der regel geschieht das durch eine firewall die je nach config diese ausperrt bzw ignoriert

pps: auf einen daten bank server kann auch ddos ausgeführt mittels massenhafter anfragen die in der regel unsinnig sind

lg

henpii
henpii is offline  
Old 11/18/2010, 23:37   #11
 
elite*gold: 0
Join Date: Jul 2009
Posts: 2,583
Received Thanks: 808
Neja, darauf kann man wirklich selbst drauf kommen.^^
Loveskill is offline  
Old 11/18/2010, 23:42   #12
 
elite*gold: 145
The Black Market: 191/0/0
Join Date: Oct 2010
Posts: 9,802
Received Thanks: 3,120
Quote:
Originally Posted by White_Edition View Post
Neja, darauf kann man wirklich selbst drauf kommen.^^
Warum bist du dann nicht drauf gekommen ?


@t. is doch nice.
Mαhdin is offline  
Old 11/19/2010, 12:04   #13
 
elite*gold: 1
Join Date: Jun 2010
Posts: 752
Received Thanks: 582
Will der nub mir erklären was DDoS ist omg ..

vote 4 close
.Dixxy is offline  
Old 11/19/2010, 12:41   #14
 
henpii's Avatar
 
elite*gold: 0
Join Date: Feb 2009
Posts: 453
Received Thanks: 157
Quote:
Originally Posted by OkiiDokii View Post
Will der nub mir erklären was DDoS ist omg ..

vote 4 close
lol xD ich habe es dir erklärt, weil du war. net weißt was es ist.!

Außerdem hast du meiner Meinung nach 0 Plan von dem was du da laberst.

Entscheide dich bitte!

Außerdem habe ich glaube ich mehr drauf als du, also nen nmich nicht noob!
henpii is offline  
Thanks
1 User
Old 11/19/2010, 13:57   #15
 
elite*gold: 143
Join Date: Aug 2009
Posts: 333
Received Thanks: 631
Die Firewall für den MySQL Server ist für Server gedacht, die
große Probleme mit Sicherheit haben.
Also eher für kleine Hobby Projekte, die sich nicht wirklich mit MySQL, SQL oder Servertechnik an sich auskennen.

GreenSQL ist nicht gegen DDoS gedacht, kann aber evtl. ein paar SQL Lücken abdecken indem sie eingehende Query's filtert.

Mein Fazit:
Es ist nur etwas für Server die keine richtigen Techniker haben.
Große Server sollten sich nicht auf so eine kleine Firewall verlassen.
Trozdem ein THX von mir, da du auch den kleinen eine bessere
Chance verpasst.
Tookies is offline  
Thanks
1 User
Reply


Similar Threads Similar Threads
[Guide]Firewall+P2P Firewall
12/13/2010 - Metin2 PServer Guides & Strategies - 18 Replies
Hey Community, heute erkläre ich euch mal wie man IPFW2+P2P Firewall auf FreeBSD Installiert. Natürliche Via SSH. Als erstes tippt ihr ein... # cd /etc # ee rc.conf Danach schreibt ihr dieses rein...
[Release] MySQL Insert system
07/18/2010 - CO2 PServer Guides & Releases - 18 Replies
Ello! First of all, this is NOT sourcedependent, which means you can use this on any source without modifying the code. This is an replacement for all of you who still uses normal MySQL queries. Use this code to clean up, make it easier and more orginazed. Here's how it looks: Example: (Original (LOTF for example))
[RELEASE]MySQL TableEditor
07/25/2009 - CO2 PServer Guides & Releases - 17 Replies
Hello e*pvper's! Here is my first C# tool. I have made this lite tool for people's who dont know how to use NativCat (or ther program's like this) For the initial release this tool have the next feature's: Connect To MySQL Server via IP,User and Password.* View and Edit table's. Alter Table's. Open Close DataBase's (DB's)



All times are GMT +1. The time now is 18:16.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.