menu
[ Обновленные темы · Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Взлом "SQL Server" через сайт.
ROFLДата: Суббота, 27.03.2010, 16:33 | Сообщение # 1
Генерал-полковник
Группа: Администраторы
Сообщений: 824
Репутация: 16
Статус: Offline
Очень часто Администрация "MuServer'а" не может понять, как взломали "MuServer", или как нарисовали вещи и т.д.

Всё это делается через базы, а точнее через "SQL Server!"

При создание сайта, вы используете такие вещи как: "AppServ" или "Denver" при этом, в "SQL Server'е" вы указываете account: "sa".

- Многие люди не понимают или не знают, что "sa" - Это account которому даны "Все Права", и при взломе любого сайта (А в каждом сайте есть дырки), взломщик получает "Полный Доступ" к вашему "MuServer'у" и "DataBases"!

- Взломщик может легко удалить вам весь и "MuServer" и "DataBases", и даже заполучить ваш "MuServer!"

Вопрос: Как избежать этого ?
Ответ: Надо создать специальный account в "SQL Server", который будет "Иметь Доступ" только к нужным "DataBases" и с ограниченными "Правами Доступа!"
cool Взято с СФТ телеком cool


http://vk.com/club91922041
 
ProFast[GM]Дата: Среда, 31.03.2010, 21:04 | Сообщение # 2
Noob
Группа: Пользователи
Сообщений: 4
Репутация: 0
Статус: Offline
ph34r
 
  • Страница 1 из 1
  • 1
Поиск: