phpbar.de logo

Mailinglisten-Archive

DoS bei MySQL

DoS bei MySQL

Franz Alt mysql-de_(at)_lists.bttr.org
Wed, 2 Oct 2002 10:05:26 +0200


> Hallo,

> Verstehe ich Dich richtig: Du willst Clients aus dem Internet Zugang zu
> einem MySQL-Server geben ?
> Aber ich hoffe nur in verschlüsselter Form.
> Der Datenstrom den MySQL zwischen Client und Server hin und her schickt
> ist nähmlich recht einfacher Natur und wenn den jemand mitschneidet kann
> er sich (sofern er ein wenig Ahnung von der Sache hat) die Kommunikation
> einfach anschauen und die Daten "wiederherstellen" ! Wenn dann noch
> solche Daten wie Schuhgrösse und Lieblingsfarbe über die Leitung gehen,
> dann dürfte die Freude recht gross sein - wenn interessieren schon
> Kreditkartennummern.

Es geht in meinem aktuellen Fall um eine Diplomarbeit in der wissenschaftliche Experimente
moeglichst schnell publiziert werden sollen. Die Daten werden aus einem
Simulationsprogramm zu einer Datenbank auf einem Webserver geschickt und der generiert
daraus seine Webseiten. Fuer Verschluesselung bleibt mir keine Bearbeitungszeit mehr.
Ausserdem wird andauernd was per FTP hochgeladen, was ja kaum sicherer ist.

Als einzige Sicherung habe ich halt dem user, der von % aus zugreifen kann nur die
allernoetigsten Rechte (Select, insert, update, delete, file) gegeben. Ich weiss, auch mit
`delete from <table> where 1` kann man ziemlich schnell tabellen leer raeumen...
Aber im Idealfall wird hier die Datenbank ja nur als temporaerer "Puffer" benutzt.

Franz

---
Infos zur Mailingliste, zur Teilnahme und zum An- und Abmelden unter
-->>  http://www.4t2.com/mysql 



php::bar PHP Wiki   -   Listenarchive