The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]

GreenSQL - Open Source database firewall

Дата
26 Aug 2008
ЗаголовокGreenSQL - Open Source database firewall
ПояснениеПозволяет защитить MySQL от атак, направленных на подстановку SQL запросов. В отличии от mod_security, реализующего подобную защиту на уровне проверки запросов к http-серверу, GreenSQL представляет собой прокси сервер, непосредственно анализирующий транзитные запросы, выявляющий аномалии и блокирующий опасные операции.

Для каждого запроса GreenSQL вычисляет степень риска, при превышении определенного порога запрос блокируется. В качестве фактов повышающих коэффициент риска, может быть обращение к служебным таблицам, использование комментариев внутри запроса, операции сравнения констант ("1=1"), наличие выражений заведомо возвращающих TRUE, обнуление полей с паролем, появление "OR" внутри запроса и т.д.

Программа позволяет определить список допустимых и запрещенных (например, блокировать запросы с упоминанием id администратора) масок для таких операций, как DELETE, UPDATE и INSERT, а также блокировать выполнение административных операций, подобных DROP и CREATE. Управление программой и просмотр статистики работы производится через web-интерфейс.

Home URLhttp://www.greensql.net/
Флагenglish
Обновление20 Oct 2010
Стаб. вер.1.3.0
РазделОбнаружение атак
MySQL
Ключи



 Добавить ссылку
 
 Поиск ссылки (regex):
 

Последние заметки
- 11.06 Формирование минималистичного окружения GNOME, очищенного от излишеств
- 09.06 Использование SystemTap для расшифровки локального HTTPS-трафика
- 17.05 Sonatype Nexus как Maven proxy
- 11.05 Как автоматически отключить закреплённые шапки на сайтах в Firefox
- 22.04 Кодирование видео при помощи GPU из файла, запись с экрана и стриминг
- 15.04 Организация шифрованного доступа к DNS-серверу BIND (DNS-over-TLS) при помощи nginx
- 14.04 Включение DNS-Over-TLS в LEDE/OpenWrt через замену резолвера на Unbound
- 12.04 Трассировка обмена данными через Unix domain socket
- 04.04 Выбор метода обмена ключами с при подключении по ssh к Cisco ASA
- 20.03 Правильное отображение русских букв для zip-архивов в KDE ARK
RSS | Следующие 15 записей >>



  Закладки на сайте
  Проследить за страницей
Created 1996-2017 by Maxim Chirkov  
ДобавитьРекламаВебмастеруГИД  
Hosting by Ihor