Перейти к содержанию
Авторизация  
Moonlight

Сливают Базу. Как Защититься?

Рекомендуемые сообщения

У меня уже во второй раз сливают базу данных(т.е. она есть у левых людей) Они спокойно делают себя Админами и т.п. Я пытался своего чара(админа) перенести на другой Акк. на какое-то время это даже помогло. Но нова слили. Я в замешательстве... Ничего не принимал от людей(т.е. вероятность шелла лчень мала). Выручайте пожалуйста!..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Итак если хотите защититься начните не с веба а с самого mysql.

1.Для начала поставь длинный пароль (15 значный) так же рекомендую влючить в пароль такие символы как ^ ? / $ ;

Их нужно включить потаму что многие бруты(если не знаешь что это гугл в помощь) просто напросто эти символы и не брутят.

2. Создай нового пользователя с ограничеными правами ( для веб сервера).Статью как это сделать я выкладывал тут.

После создания пользователя в вебе пишите не root, а имя нового юзера mysql(ограниченого).

3. Сделай доступ к руту только с локалхоста тоесть 127.0.0.1, а к ограниченому пользователю только с твоего сайта.

4. Смени порт от mysql

5. проверь веб на "дырки" через которые можно залить шелы.

6. Также рекомендую закрыть все порты кроме тех которые ненужны серверу.

 

думаю этого хватит.Если что пиши в аську помогу всё настроить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

так же делай в гм акк в игре со сложным логином и паролем

например: Логин gG234HfS7, пароль fdg8H42goiY24F

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
У меня уже во второй раз сливают базу данных(т.е. она есть у левых людей) Они спокойно делают себя Админами и т.п. Я пытался своего чара(админа) перенести на другой Акк. на какое-то время это даже помогло. Но нова слили. Я в замешательстве... Ничего не принимал от людей(т.е. вероятность шелла лчень мала). Выручайте пожалуйста!..

 

 

дай свой сайт !!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...