AgiBlok

28.1.05
  MySQL Bot


Ten, kdo používá databázi MySQL MS Windows na stroji, který je vystaven přímo do internetu, měl by zabrousit na stránky SANS institutu. Účet jménem "root", má-li slabé nebo žádné heslo, může pomoct novému internetovému červu změnit počítač na zombie. Základní příčinou je tedy slabé heslo. Jestliže je heslo snadno odhadnutelné, může vás ochránit dobře nastavený firewall. Možná si všimnete aktivity na portu 3306.

Po celém světě se nachází více jak pět miliónů instalací MySQL. Živnou půdou pro červa jsou jen ty na Windows. Linux/Unix jako základ pro populární LAMP skládačku je proti této potvoře imunní. Počítám, že SQL Slammera nepřekoná.
 
Komentáře: Přidej komentář

<< Zpět
<<<<<<< Víceméně pravidelné zápisky o řízení identity občas prokládané zmínkami o kořenech našince jako jsou: jhv > jinan > jin > jer > jantar > jang >


Jméno: Co je po jménu. I jinak zváno, vypadalo by stejně.
Domov: Prague, Bohemia, Czechia

Romantik bez iluzí. To jsem já. Kafka & Hašek & Forman & Kryl & Bach & Dylan & Gabriel & Edison & Kolben. To jsou osobnosti. Z jedné každé mám v sobě střípek.
Tyto zápisky pochází z internetu. Jejich původce může nebo nemusí být tím, za koho se vydává a informace obsažené na této stránce a v případných diskuzních příspěvcích mohou nebo nemusí být přesné.
Pozři na celý profil

Předchozí zápisky
Od Netbanky k páté větě na straně dvacet tři
Změna PINu platební karty
Večeře s produktovou manažerkou Googlu
Ministr pro vnitřní bezpečnost na výletě po Evropě
Doktor Ping a pan TCP v IP světě
Password Aging
Vysvětlení k předchozímu zápisku
Kratky link - tinyurl.com
Slunce zapadá za Passportem
PF 2005 - dvě kratičké miniatury

Archiv
září 2004 / října 2004 / listopadu 2004 / prosince 2004 / ledna 2005 / února 2005 / března 2005 / dubna 2005 / května 2005 /

Info, zprávy, přehledy
Co se děje ve světě?
Co se děje u nás
Přehled tisku
NEprehled.netE
Lupa
Root
Mozek
Wikipedia česká?
Novinky ze světa kryptologie
SANS diary
Wikipedia original
Slashdot /.

Kam často chodí­m
blogportál
aKB@large
Festival super mall
Laco bloguje
Marigold
Pooh (security)
Neviditelný pes
Viditelný Macek
WELL.DONE





Weblog Commenting and Trackback by HaloScan.com



NAVRCHOLU.cz



TOPlist

Powered by Blogger

Creative Commons License