The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
MySQL откуда доступ?, !*! HeBe3yXa, 18-Фев-05, 18:52  [смотреть все]
Hello, All!
Помогите советом несведущему, плиз.
Имеется машина на Фре4.7, на которой крутится МуСКУЛ,
немного хостинга на Апаче, ну и по-мелочам еще немного всякого.

Недавно было замечено, что некто получил доступ к одной из
служебных баз данных (скорее всего по причине банальной утечки
информации об аккаунте).

Можно было бы поменять, конечно, пароль на базу и всё, да вот,
руководство решило устроить "охоту на ведьм" и поймать  этого
зловредного некто...

Доступ к базам теоретически возможен только с localhost,
вероятность захода этого _некто_ шеллом на машину исчезающе мала.
ИМХО, скорее всего доступ осуществляется из некоего скрипта,
размещенного на одном из вирт. хостов.....

Как бы мне зафиксировать коннекты к базе и определить откуда
они происходят (из скрипта, из консоли, из сети, не дай Бог...)

With best regards, Eugene Vasiliev.

  • MySQL откуда доступ?, !*! joeman, 18:57 , 18-Фев-05 (1)
    >Hello, All!
    >Помогите советом несведущему, плиз.
    >Имеется машина на Фре4.7, на которой крутится МуСКУЛ,
    >немного хостинга на Апаче, ну и по-мелочам еще немного всякого.
    >
    >Недавно было замечено, что некто получил доступ к одной из
    >служебных баз данных (скорее всего по причине банальной утечки
    >информации об аккаунте).
    >
    >Можно было бы поменять, конечно, пароль на базу и всё, да вот,
    >
    >руководство решило устроить "охоту на ведьм" и поймать  этого
    >зловредного некто...
    >
    >Доступ к базам теоретически возможен только с localhost,
    >вероятность захода этого _некто_ шеллом на машину исчезающе мала.
    >ИМХО, скорее всего доступ осуществляется из некоего скрипта,
    >размещенного на одном из вирт. хостов.....
    >
    >Как бы мне зафиксировать коннекты к базе и определить откуда
    >они происходят (из скрипта, из консоли, из сети, не дай Бог...)
    >
    >With best regards, Eugene Vasiliev.


    Смотри в логи апача. Постарайся отловить имя юзера, под которым выполняется доступ и IP-шних и заруби доступ из файрвола или из htaccess.

    • MySQL откуда доступ?, !*! HeBe3yXa, 19:39 , 18-Фев-05 (2)

      >Смотри в логи апача. Постарайся отловить имя юзера, под которым выполняется доступ
      >и IP-шних и заруби доступ из файрвола или из htaccess.

      Хм... знать бы еще, что в логах апача искать.....
      я ведь не знаю еще откуда вызываются коннекты к базе....





Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру