The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"MySQL откуда доступ?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"MySQL откуда доступ?"
Сообщение от HeBe3yXa emailИскать по авторуВ закладки(ok) on 18-Фев-05, 18:54  (MSK)
Hello, All!
Помогите советом несведущему, плиз.
Имеется машина на Фре4.7, на которой крутится МуСКУЛ,
немного хостинга на Апаче, ну и по-мелочам еще немного всякого.

Недавно было замечено, что некто получил доступ к одной из
служебных баз данных (скорее всего по причине банальной утечки
информации об аккаунте).

Можно было бы поменять, конечно, пароль на базу и всё, да вот,
руководство решило устроить "охоту на ведьм" и поймать  этого
зловредного некто...

Доступ к базам теоретически возможен только с localhost,
вероятность захода этого _некто_ шеллом на машину исчезающе мала.
ИМХО, скорее всего доступ осуществляется из некоего скрипта,
размещенного на одном из вирт. хостов.....

Как бы мне зафиксировать коннекты к базе и определить откуда
они происходят (из скрипта, из консоли, из сети, не дай Бог...)

With best regards, Eugene Vasiliev.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "MySQL откуда доступ?"
Сообщение от Mr.Link Искать по авторуВ закладки(ok) on 19-Фев-05, 14:43  (MSK)
А логи уже не в моде?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "MySQL откуда доступ?"
Сообщение от HeBe3yXa emailИскать по авторуВ закладки(ok) on 19-Фев-05, 15:35  (MSK)
>А логи уже не в моде?
Ну почему же не в моде..
МуСКУЛ лог ведет... но там видно только коннекты и запросы... (которых, кстати порядочно :((( за пол-дня 20 Метров логов накопилось....)
ну и время этих запросов...
А вот _кто_ вызвал конкретный коннект - не видно... :((
придется видать включать process accounting и сравнивать по времени....

может еще у кого какаие идеи есть... а то это уж как-то слишком "в лоб" получается...

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру