صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 15

موضوع: ****2 مشکل امنیتی جدید و حیاتی در MySQL*****

  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post ****2 مشکل امنیتی جدید و حیاتی در MySQL*****

    آسیب پذیری بسیار حیاتی در MySQL شناسایی شده است که منجر به درستی غیرمجاز به سرور می گردد. به موجب این مشکل امنیتی حیاتی اگر نفوذگر به هر طریقی به یکی از دیتابیس های سرور متصل باشد میتواند دستورات مخرب خود را در سرور اجرا نماید.

    آسیب پذیری در یک نگاه :


    کد:
    Discovered by: Dawid Golunski
     
    dawid (at) legalhackers.com
    Type: RCE (Remote Root Code Execution) / Privilege Escalation (0day)
    Location: Remote
    amp;Impact: Critical
    Product: MySQL
    Website: http://mysql.com
    Vulnerable Version: 5.5.52 , 5.6.33 , 5.7.15
    CVE: CVE-2016-6662
    به عنوان مثال اگر نفوذ گر ارتباط قانونی با یک دیتابیس داشته باشد و به دیتابیس وب سایت خود متصل باشد که در هاستینگ های اشتراکی این حالت وجود دارد و یا به طروق غیر قانونی به موجب آسیب پذیری وب سایت ها از طریق حملات SQL Injection به دیتا بیس سایتی متصل باشد می تواند با استفاده از این آسیب پذیری دسترسی خود را ارتقا دهد و یا دستورات مخرب خود را با مجوز مدیر سرور در سرور اجرا کند.



    mysql-0day.jpg

    متاسفانه بقیه مقاله رو نتونستم بذارم توش عبارتی مثل my.cnf داشت که cloudflare بلاک می کرد.

    لذا جهت مطالعه بیشتر به لینک ذیل مراجعه نماید.
    http://blog.securehost.ir/mysql-0day/
    ویرایش توسط secure_host : September 13th, 2016 در ساعت 09:46 دلیل: cloudflare blocked
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    788
    تشکر تشکر کرده 
    569
    تشکر تشکر شده 
    1,269
    تشکر شده در
    882 پست

    پیش فرض پاسخ : ****2 مشکل امنیتی جدید و حیاتی در MySQL*****

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    متاسفانه بقیه مقاله رو نتونستم بذارم توش عبارتی مثل my.cnf داشت که cloudflare بلاک می کرد.
    لذا جهت مطالعه بیشتر به لینک ذیل مراجعه نماید.
    http://blog.securehost.ir/mysql-0day/
    خیلی ممنون از خبر.
    درباره CloudFlare ست شده انجمن منم همین مشکل رو به مدیریت انجمن در این تاپیک http://www.webhostingtalk.ir/showthr...2990&p=1573182 گفتم ولی گفتن که موردی که باهاش مشکل دارم رو دقیق بگم که خب خدا رو شکر الان شما یه مورد دقیقش رو گفتید

  5. #3
    عضو انجمن Kian آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    Net
    نوشته ها
    324
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    524
    تشکر شده در
    340 پست

    پیش فرض پاسخ : ****2 مشکل امنیتی جدید و حیاتی در MySQL*****

    سلام و تشکر از اطلاعرسانی شما دوست عزیز

    در سرور من مالکیت فایل کانفیگ مای اسکوئل روی root:root تنظیم شده است، آیا اینمورد مشکلی ایجاد نمی کند؟ لطفا بفرمایید که باید دقیقا به شکلی تغییر کنه؟
    باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
    باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر

  6. #4
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : ****2 مشکل امنیتی جدید و حیاتی در MySQL*****

    خیر. مشکلی ندارد . و فقط بفرمایید فایل مربوطه با چه سطح دسترسی می باشد ؟
    باتشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  7. تعداد تشکر ها از secure_host به دلیل پست مفید


  8. #5
    عضو انجمن rahyarco آواتار ها
    تاریخ عضویت
    Jun 2016
    نوشته ها
    173
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    147
    تشکر شده در
    119 پست

    پیش فرض پاسخ : ****2 مشکل امنیتی جدید و حیاتی در MySQL*****

    با تشکر از اطلاع رسانی که کردید .

    Dawid Golunski که این حفره امنیتی را پیدا کرده پیشنهاد زیر را داده است و گفته تغییر دسترسی فایل کانفیگ mysql راه حل کاملی نیست ، در واقع در این شرایط این تغییر دسترسی بهترین راه هست تا به زودی پچ بروز رسانی به صورت رسمی توسط mysql ارائه شود .
    کد:
    No official patches or mitigations are available at this time from the vendor. 
    As temporary mitigations, users should ensure that no mysql config files are
    owned by mysql user, and create root-owned dummy my.cnf files that are not in 
    use.
    These are by no means a complete solution and users should apply official vendor
    patches as soon as they become available.

  9. #6
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : ****2 مشکل امنیتی جدید و حیاتی در MySQL*****

    با سلام
    بله . ما نیز به همین خاطر در متن مقاله گفته ایم که راهکار موقت.

    باتشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  10. #7
    عضو انجمن Kian آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    Net
    نوشته ها
    324
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    524
    تشکر شده در
    340 پست

    پیش فرض پاسخ : ****2 مشکل امنیتی جدید و حیاتی در MySQL*****

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    خیر. مشکلی ندارد . و فقط بفرمایید فایل مربوطه با چه سطح دسترسی می باشد ؟
    باتشکر

    سطح دسترسی رو به 600 تغییر دادم و مالکیت هم که پیشفرض
    root:root هست.
    باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
    باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر

  11. #8
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2016
    محل سکونت
    ایران
    نوشته ها
    181
    تشکر تشکر کرده 
    172
    تشکر تشکر شده 
    59
    تشکر شده در
    52 پست

    پیش فرض پاسخ : ****2 مشکل امنیتی جدید و حیاتی در MySQL*****

    ییخشید چطوری سطح دسترسی رو بکنم 600
    ++
    دیع چ کارایی کنم؟

  12. #9
    عضو انجمن farmanrava آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    گیلان
    نوشته ها
    248
    تشکر تشکر کرده 
    1,121
    تشکر تشکر شده 
    1,292
    تشکر شده در
    781 پست

    پیش فرض پاسخ : ****2 مشکل امنیتی جدید و حیاتی در MySQL*****

    از اطلاع رسانی تون بسیار سپاسگذارم

    - - - Updated - - -

    نقل قول نوشته اصلی توسط Ali_faraji نمایش پست ها
    ییخشید چطوری سطح دسترسی رو بکنم 600
    ++
    دیع چ کارایی کنم؟
    فایل my.cnf رو در سرورتون پیدا کنید و دسترسی فایل رو به 600 و owner فایل رو تغییر بدید .
    مجموعه هاستینگ (آی آر سرور) || از سال 1389 تاکنون
    دارای مجوز رسمی از وزارت فرهنگ و ارشاد اسلامی و وزارت صنعت ، معدن و تجارت (نماد اعتماد از سال 1392)
    Tel : 013-42580909 || Telegram : @IrServerCo

  13. #10
    عضو دائم OmidX آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Tehran
    نوشته ها
    2,472
    تشکر تشکر کرده 
    1,165
    تشکر تشکر شده 
    3,648
    تشکر شده در
    2,594 پست

    پیش فرض پاسخ : ****2 مشکل امنیتی جدید و حیاتی در MySQL*****

    نقل قول نوشته اصلی توسط Ali_faraji نمایش پست ها
    ییخشید چطوری سطح دسترسی رو بکنم 600
    ++
    دیع چ کارایی کنم؟
    chmod 600 /etc/my.cnf
    ...Zzzz...

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. امن سازی بانک اطلاعاتی MySql
    توسط iranserver.com در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: July 27th, 2017, 18:32
  2. پاسخ ها: 14
    آخرين نوشته: August 11th, 2013, 00:44
  3. ارور Can't connect to local MySQL server through socket '/var/lib/mysql/mysql.sock' (11)
    توسط pc.rootall در انجمن سوالات و مشکلات
    پاسخ ها: 8
    آخرين نوشته: July 20th, 2013, 16:37
  4. باگ امنیتی با درجه اهمیت بالا در mysql
    توسط secure_host در انجمن PHP-MySQL
    پاسخ ها: 8
    آخرين نوشته: June 18th, 2012, 21:02
  5. پاسخ ها: 20
    آخرين نوشته: February 10th, 2012, 12:57

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •