Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 10 di 18

Discussione: Sicurezza MySql

  1. #1
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    55
    Messaggi
    2,754

    Exclamation Sicurezza MySql

    Controllando lo stato in tempo reale del mio MySql trovo spesso numerosi tentativi di connessione, non dovrebbero avere modo di connettersi se gli user sono limitati vero?
    Trovo scritto ripetutamente "unautorized user login" !
    Sono tentativi non a rischio ?
    Dall'interno o dall'esterno ?
    C'è modo di capirlo ?
    Mi conviene attivare il firewall sulla specifica porta del MySql con esclusione del localhost ?

  2. #2
    vBulletin Lover L'avatar di mossss
    Data Registrazione
    Dec 2004
    Località
    Google Campus
    Età
    42
    Messaggi
    742
    ma tu ce l'hai in locale?
    mossss

    OnlyFocus.com
    Discussioni: 9,236, Messaggi: 493,085, Utenti: 2,011
    powered by vBulletin 3.6.0 + vBadvanced CMPS 2.2 + Coppermine Gallery v1.4.8
    Vi prego di NON mandare email/PM per chiedere supporto, usate il forum!!!

  3. #3
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    55
    Messaggi
    2,754
    Citazione Originariamente Scritto da mossss
    ma tu ce l'hai in locale?
    Bhè direi di si, visto che per ora ho tutto sullo stesso PC.

  4. #4
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    Eh sì, tutto bloccare. Questi sono segnali che qualcuno sta cercando di entrare. Se la password è abbastanza lunga e l'amministratore/utente altrettanto, non c'è rischio. Con abbastanza intendo dire, almeno 9 caratteri ciascuno, non facilmente individuabili.

    Se i tentativi sono molti (migliaia) nella stessa giornata e in rapida successione, è probabile che c'è attaccato uno scanner, che prova tutte le combinazioni, e in tal caso è meglio cambiare porta, se deve rimanere di pubblico accesso. Se non sono molte, può trattarsi solo di qualcuno che prova manualmente entrarci, così per divertimento personale.
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  5. #5
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    55
    Messaggi
    2,754
    Citazione Originariamente Scritto da y2ksw
    Eh sì, tutto bloccare. Questi sono segnali che qualcuno sta cercando di entrare. Se la password è abbastanza lunga e l'amministratore/utente altrettanto, non c'è rischio. Con abbastanza intendo dire, almeno 9 caratteri ciascuno, non facilmente individuabili.

    Se i tentativi sono molti (migliaia) nella stessa giornata e in rapida successione, è probabile che c'è attaccato uno scanner, che prova tutte le combinazioni, e in tal caso è meglio cambiare porta, se deve rimanere di pubblico accesso. Se non sono molte, può trattarsi solo di qualcuno che prova manualmente entrarci, così per divertimento personale.
    Come sospettavo.
    Mo cambio subito porta e pass , grazie y2ksw

    Posso beccarlo dai file di log del MySql (che non trovo) oppure ho bisogno di un firewall per tracciare l'IP ?

  6. #6
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    Mi sa che lo devi fare dal FW.
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  7. #7
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    55
    Messaggi
    2,754
    Citazione Originariamente Scritto da y2ksw
    Mi sa che lo devi fare dal FW.
    Già, proverò così, il mio timore è che potrebbe essere uno dei siti ospite sul server, ma credo sia un eventualità remota... dovrebbe essere dall'esterno.

    Casomai ora provo a filtrare con il FW la porta dall'esterno tranne che sul locale.

  8. #8
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    55
    Messaggi
    2,754
    Mhhmmm, sembra tutto chiuso, ma il problema persiste, tra l'altro non vedo sul FW connessioni dall'esterno anche se la cosa durerebbe pochi secondi o millisecondi alla volta, questo è sempre il risultato :
    Anteprime Allegate Anteprime Allegate Capture.jpg‎  

  9. #9
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    55
    Messaggi
    2,754
    Che sia qualche d'uno interno che si sbaglia e non imposta user e pass durante l'esecuzione di un codice ?

  10. #10
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    Possibile, ma non ci credo tanto. E' comunque qualcuno che tenta loggarsi e non si arrende...

    Se te lo puoi permettere, crea un account anonimo e fallo entrare, solo per vedere cosa ha intenzione di fare, tipo user "root" e password nullo. Se non ti fidi, puoi creare anche un nuovo database che ha queste caratteristiche. Da lì puoi vedere più in dettaglio se è qualcuno dall'interno o meno.

    In passato ho subito per incidente un attacco del genere (sapevo ancora poco di Internet), e mi hanno creato un database ampio con dati sensibili per lo spam, servendosi del mio server e mailer, fortunatamente solo per qualche ora. Ciononostante ho prima preso nota di tutti i dati (loro) e li ho denunciati alle authority. Credo che alla lunga, è il migliore modo per fare "fuori" certi hacker, ma preferisco di non provocarli . Se il tuo server non deve esporre i database, chiuderei proprio la porta, e farei in modo di accedere tramite php o asp.
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

Pagina 1 di 2 12 UltimaUltima

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •