ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

трабла с бд mysql
  #1  
Старый 13.01.2008, 12:05
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию трабла с бд mysql

Вообщем залил шелл на сайт, посмотрел конфиги, подключился к базе…
Зашел в таблицу с юзерами таблица пустая ;(
Думал есть другая таблица, искал не чего не нашел, шарился по mysql, смотрю в таблице с юзерами появилась одна запись, кто-то что-то купил на сайте, но через 10 сек, запись из таблицы пропала
Попробывал сам купить на сайте, купил, моя запись в бд появилась но через ~10 сек тоже пропала…

Точно знаю сайт(магазин) работает нормально…

Как мне узнать где хранится бд юзеров?

Последний раз редактировалось aka PSIH; 13.01.2008 в 12:08..
 
Ответить с цитированием

  #2  
Старый 13.01.2008, 12:11
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
как-как. Смотри исходники скриптов
Смотрю, уже часов 5 сижу смотрю
было бы все так просто, не просил бы помощи
 
Ответить с цитированием

  #3  
Старый 13.01.2008, 12:16
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

ггг
Бояная тема была подобноя ситуация на 1 очень крупном билинге, обьясню как работает.
Есть Нескольколько серверов mysql, не как не зависящих друг от друга как правило именно так потаму что если будет рядом делать такую защиту бесмысленно, так вот берем первый сервер на котором ияформация храниться допустим 1 час, есть 2 сервер на котором информация храниться допустим день, и есть 3 сервер на котором информация находиться постоянно грубо говоря бэк ап. Информация передаеться примерно таким таким способом: это может быть скрипт или банальный mysqldump запускаемый допустим кроном в определенный промежуток времени он сливает все данные далее делает дроп, и так от серверу к серверу.

Плюсы этого способа
Безопасность
Из-за малого кол-ва данных в базе быстроедейсвтвие.

Минусов я пока не нашел.
Единственное можно отснифать трафик но в моем случае использывался ssh и трафик шел шифрованный.

Найти и получить доступ к базе, можно снифая трафик и ища удаленные коннекты к базе данных на 3306 или же др порт
посмотреть задания крона
заглянуть в табличку mysql.user на удаленные коннекты,
или же если есть vpn смотреть в сети у больших корпараций это именно так.
 
Ответить с цитированием

  #4  
Старый 13.01.2008, 12:49
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

[ cash ]
спасибо за ответ...
remote_db нашел...

тема не актуальна.
 
Ответить с цитированием

  #5  
Старый 13.01.2008, 12:53
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Минусов я пока не нашел.
Единственное можно отснифать трафик но в моем случае использывался ssh и трафик шел шифрованный.
Есть минус. Большой секас жёстким дискам эта система устраивает. У меня уже летело несколько
__________________
..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Эффективные Слепые Иньекции Евгений Минаев Авторские статьи 10 31.05.2008 09:43
2 mysql на разных портах + phpmyadmin MicRO Soft - *nix 0 04.01.2008 00:06
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ