HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Подключение к 3306
  #1  
Старый 28.12.2007, 17:38
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию Подключение к 3306

Нашел у чела пхпадмин на сайте.
В течении месяца благополучно пользовался им(знал логин и пароль).
И в один прекрасный день(сегодня то есть) система мне выдает, что такая страница не найдена, и вообще иди лесом.
Ну, собственно, что я сделал? Просканировал nmapом, он мне показал кучу открытых портов в числе которых и 3306. Порт мускуля.
То есть он его не закрыл, а попросту перенес.
Далее, воспользовался тулзой ru24team - пхпмайадмин не нашел.
Что делать? Слышал, что есть скрипт на php, который коннектиться к базе, но его я так и не нашел.
 
Ответить с цитированием

  #2  
Старый 28.12.2007, 18:10
Ray_of_Hope
Новичок
Регистрация: 07.12.2007
Сообщений: 1
С нами: 9698710

Репутация: 0
По умолчанию

Юзай поиск =)

http://forum.antichat.ru/thread51383.html

Вот, то что тебе надо, удачи.
 
Ответить с цитированием

  #3  
Старый 28.12.2007, 18:16
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

http://slil.ru/25248390

но не факт, что ты подключишься, открытый 3306 порт не о чем еще не говорит, т.е. если у пользователя которым ты подключаешься в mysql.user в поле host не стоит % то скорее всего не подключишься
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #4  
Старый 28.12.2007, 19:03
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от Scipio  
http://slil.ru/25248390

но не факт, что ты подключишься, открытый 3306 порт не о чем еще не говорит, т.е. если у пользователя которым ты подключаешься в mysql.user в поле host не стоит % то скорее всего не подключишься
как я тебе и говорил
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #5  
Старый 28.12.2007, 19:00
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Дали одинаковые ссылки Я попробовал. Коннект идет только если имя хоста указывается localhost
Когда указывал, хост sait.ru логин и пароль от базы, он говорил, что не удается подключится.
 
Ответить с цитированием

  #6  
Старый 28.12.2007, 19:20
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Scipio, не все так просто. Я залил на свой хостинг скрипт и подключился к самому себе без проблем.
То есть было что-то
Код:
root : XXX
localhost 3306
Соединение прошло успешно. А когда я попытался проделать тоже самое но с
Код:
 root : XXX
www.sait.ru : 3306
Вышел облом.
То есть скрипт работает нормально, но в таком варианте вообще без шансов?

Последний раз редактировалось Ershik; 28.12.2007 в 19:23..
 
Ответить с цитированием

  #7  
Старый 28.12.2007, 19:32
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

лано, попробую объяснить на пальцах, таблица user в БД mysql имеет поля:
Host User Password и т.д

если запись для пользователя имеет вид:
Host | User | Password
localhost|root |2e782c85379a326e

то с именем root и паролем 12345 ты сможешь подключиться только с locaalhost
если:
Host | User | Password
% |root |2e782c85379a326e
то ты сможешь подключится с любого удаленного хоста (файервол в расчет мы сейчас не берем)

понял?
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #8  
Старый 28.12.2007, 19:37
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Scipio абсолютно прав, повторять не буду.
Если у тебя были права рута, надо было нового юзера добовлять в mysql.user. хотя очень часто на серваке фаервол стоит и поэтому нельзя подключится
 
Ответить с цитированием

  #9  
Старый 28.12.2007, 19:50
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Понял. Спасибо.
 
Ответить с цитированием

  #10  
Старый 29.12.2007, 11:36
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
С нами: 10021597

Репутация: 905


По умолчанию

Удаленный коннект к мускулю невозможен еще из-за параметра
Код:
skip-networking
стоящего в файле my.cnf, что означает разрешение коннекта к базам только с локалхоста
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
3306 порт Lord Nikon Уязвимости CMS / форумов 10 13.11.2005 00:18
Подключение к уд. компу в сети Sten@R Болталка 1 29.01.2005 03:50
Вопрос по mysql (Возможно ли подключение к базе с другого хоста)? Grrl Уязвимости CMS / форумов 6 18.10.2004 08:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.