ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Подключение к 3306
  #1  
Старый 28.12.2007, 17:38
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию Подключение к 3306

Нашел у чела пхпадмин на сайте.
В течении месяца благополучно пользовался им(знал логин и пароль).
И в один прекрасный день(сегодня то есть) система мне выдает, что такая страница не найдена, и вообще иди лесом.
Ну, собственно, что я сделал? Просканировал nmapом, он мне показал кучу открытых портов в числе которых и 3306. Порт мускуля.
То есть он его не закрыл, а попросту перенес.
Далее, воспользовался тулзой ru24team - пхпмайадмин не нашел.
Что делать? Слышал, что есть скрипт на php, который коннектиться к базе, но его я так и не нашел.
 
Ответить с цитированием

  #2  
Старый 28.12.2007, 18:10
Ray_of_Hope
Новичок
Регистрация: 07.12.2007
Сообщений: 1
Провел на форуме:
12348

Репутация: 0
По умолчанию

Юзай поиск =)

http://forum.antichat.ru/thread51383.html

Вот, то что тебе надо, удачи.
 
Ответить с цитированием

  #3  
Старый 28.12.2007, 18:16
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

http://slil.ru/25248390

но не факт, что ты подключишься, открытый 3306 порт не о чем еще не говорит, т.е. если у пользователя которым ты подключаешься в mysql.user в поле host не стоит % то скорее всего не подключишься
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #4  
Старый 28.12.2007, 19:00
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Дали одинаковые ссылки Я попробовал. Коннект идет только если имя хоста указывается localhost
Когда указывал, хост sait.ru логин и пароль от базы, он говорил, что не удается подключится.
 
Ответить с цитированием

  #5  
Старый 28.12.2007, 19:03
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от Scipio  
http://slil.ru/25248390

но не факт, что ты подключишься, открытый 3306 порт не о чем еще не говорит, т.е. если у пользователя которым ты подключаешься в mysql.user в поле host не стоит % то скорее всего не подключишься
как я тебе и говорил
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #6  
Старый 28.12.2007, 19:20
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Scipio, не все так просто. Я залил на свой хостинг скрипт и подключился к самому себе без проблем.
То есть было что-то
Код:
root : XXX
localhost 3306
Соединение прошло успешно. А когда я попытался проделать тоже самое но с
Код:
 root : XXX
www.sait.ru : 3306
Вышел облом.
То есть скрипт работает нормально, но в таком варианте вообще без шансов?

Последний раз редактировалось Ershik; 28.12.2007 в 19:23..
 
Ответить с цитированием

  #7  
Старый 28.12.2007, 19:32
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

лано, попробую объяснить на пальцах, таблица user в БД mysql имеет поля:
Host User Password и т.д

если запись для пользователя имеет вид:
Host | User | Password
localhost|root |2e782c85379a326e

то с именем root и паролем 12345 ты сможешь подключиться только с locaalhost
если:
Host | User | Password
% |root |2e782c85379a326e
то ты сможешь подключится с любого удаленного хоста (файервол в расчет мы сейчас не берем)

понял?
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #8  
Старый 28.12.2007, 19:37
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Scipio абсолютно прав, повторять не буду.
Если у тебя были права рута, надо было нового юзера добовлять в mysql.user. хотя очень часто на серваке фаервол стоит и поэтому нельзя подключится
 
Ответить с цитированием

  #9  
Старый 28.12.2007, 19:50
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Понял. Спасибо.
 
Ответить с цитированием

  #10  
Старый 29.12.2007, 11:36
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Удаленный коннект к мускулю невозможен еще из-за параметра
Код:
skip-networking
стоящего в файле my.cnf, что означает разрешение коннекта к базам только с локалхоста
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mts Good'ok подключение бесплатно Isis Сотовый фрикинг 4 10.12.2007 15:30
3306 порт Lord Nikon Форумы 10 13.11.2005 00:18
Незаметное подключение к телефонной линии silveran Телефония и связь 1 10.09.2005 12:12
Подключение к уд. компу в сети Sten@R Болталка 1 29.01.2005 03:50
Вопрос по mysql (Возможно ли подключение к базе с другого хоста)? Grrl Форумы 6 18.10.2004 08:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ