Перейти к содержанию
Авторизация  
SystemOfADown

Как Защитить Сервер От Взлома

Рекомендуемые сообщения

И так, сегодня я вам расскажу, как защититься от взлома и запретить доступ к MySQL всякой школоте.

Заходим в navicat, выбираем наше соединение. Жмем кнопку Manage Users (вверху).

У вас появляется таблица, смотрим нашего юзера: root@%

% - это доступ к MySQL для всех входящих хостов (IP)

Чтобы запретить доступ для всех и разрешить только для себя или разрешенных IP адресов, нажимаем:

Edit User, % изменяем на ваш IP (localhost или 127.0.0.1).

У вас получиться юзер: root@127.0.0.1

или root@localhost

Теперь к базе можете подсоединиться только вы.

Даже если кто то узнает ваш пасс от БД, он все равно не сможет зайти.

Удачи!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А причем тут брут???? насколько я знаю брут это перебор методом акк пасс пасс пасс и т.д. причем происходит это так же как сидел бы человек и в поле ввода логин пасс в клиенте перебирал пароли и аккаунты))) только прогой la2brut и форсом быстрее все)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Опечатался видимо. Вообще способ хороший, но на 100% на него полагаться нельзя, если у вас есть сайт, который связан с сервером, то могут взломать через него. То есть сайт выступает в качестве прокси и все запросы идут от него, поэтому спасет действительно что только от школоты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ну тогда защита базы от взлома)))и если чесно бесполезно это пароль пожоще и никто незайдет)))) простите уж за привередливость)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

а если есть уязвимость к бруту, то лучше ставить авто-рег, так как он перебирает пароли, но и в тоже время создает те акки, что в базе (т.е в файликах) и взломщик запарится так заходить на каждый акк и проверять, а акков там будет около 200-500)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
а если есть уязвимость к бруту, то лучше ставить авто-рег, так как он перебирает пароли, но и в тоже время создает те акки, что в базе (т.е в файликах) и взломщик запарится так заходить на каждый акк и проверять, а акков там будет около 200-500)

Есть уже куча брутов с манулами специально настроенных для автореги так что авторега не вариант!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Опечатался видимо. Вообще способ хороший, но на 100% на него полагаться нельзя, если у вас есть сайт, который связан с сервером, то могут взломать через него. То есть сайт выступает в качестве прокси и все запросы идут от него, поэтому спасет действительно что только от школоты

 

Сайту создаешь тоже учетку отдельную.

 

С правами Selest, Insert, update.

 

И прописываешь вместо % Ип адрес сайта.

 

Проверить IP адрес сайта легко, идем в CMD

 

вписываем ping [название сайта]

 

И у тебя отпишет ИП сайта.

 

Даже если узнают логин и пароль, тоже не зайдут.

 

Ничего сложного нету :huh:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Люди плз помогите намутить много фа на одном сервере , там стоить nophx

я сам не умеею помогите

буду очень благодарен!

скайп hukuta459

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А есть способ защитить от брута и сайт! Просто поставить разрешение только на один IP - собственный. На сервере с онлайном 1 человек точно не будет брута!!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...