phpbar.de logo

Mailinglisten-Archive

DoS bei MySQL

DoS bei MySQL

Dirk Munzinger mysql-de_(at)_lists.bttr.org
Wed, 02 Oct 2002 08:23:29 +0200


Moin Norbert,

Norbert Pfeiffer wrote:

>>Dan fehlen Dir noch ein paar Punkte ;-)
> 
> kein Problem:
> 
> $> ./mysqldDoS -h 192.168.0.31
> Sending dos ......................................
> ..................................................
> ..................................................
> ..................................................
> ..................................................
> ..................................................
> ..................................................
> das sind jetzt 339 Puenktchens - reicht das ... ;-)

Muss ich die jetzt alle zählen ;-)

> IMHO ist das doch auch irrsinnig:
> - ein Provider hat mehrere tausend User auf einer DB.
>   Er braucht also keine Angriffe von "aussen", der
>   Feind steht schon mitten im Haus ... ;-))

Wenn er aber seine DB nach ausen hin öffnet, dann könnte er da ein 
kleines Problem bekommen. Wichtig ist zu beachten, dass es eben Security 
by default nicht gibt und man wissen sollte was man tut.

> PS2: Vermutung:
> Der Herr Luca Ercoli wollte nur in das Archiv von
> securiteam.com aufgenommen werden, hat er geschafft.
> Friede seiner Asche ... ;-)

Wenn ich später noch Zeit finden sollte, werde ich es auch mal testen - 
das interessiert micht jetzt selbst !!
Ansonsten RIP.

Gruß, Dirk

---
Infos zur Mailingliste, zur Teilnahme und zum An- und Abmelden unter
-->>  http://www.4t2.com/mysql 



php::bar PHP Wiki   -   Listenarchive