Ir para conteúdo
  • Cadastre-se

Posts Recomendados


Postado

Chuva, obrigado pelo aviso : )

Boa noite, e como eu testo o meu servidor com esse script ?

grato

Faça o dowload do arquivo (http://pastie.org/pastes/4064638/download) e envie para seu servidor, em seguida compile o mesmo com o comando: gcc pastie-4064638.cpp -o pastie-4064638

Depois é só executar com o comando ./pastie-4064638

Uso a versão 5.1.63 e o script diz que estou vulnerável.

Utilizo esta versão, e segundo o script não estou vulnerável.

Postado

Clebson,

Obrigado pela informação vou verificar o teste.

Pessoal, estou com uma duvida referente esta vulnerabilidade.

O acesso remoto do mysql esta ativado apenas para o meu IP, sendo assim nenhuma outra pessoa consegue acessar o meu MYSQL. Para uma pessoal mal intencionada tentar executar este script ou qualquer outro e ter acesso as minhas informações no banco de dados, o IP desta pessoa deveria estar cadastrado.

O meu pensamento esta correto ?

Postado

Clebson,

Obrigado pela informação vou verificar o teste.

Pessoal, estou com uma duvida referente esta vulnerabilidade.

O acesso remoto do mysql esta ativado apenas para o meu IP, sendo assim nenhuma outra pessoa consegue acessar o meu MYSQL. Para uma pessoal mal intencionada tentar executar este script ou qualquer outro e ter acesso as minhas informações no banco de dados, o IP desta pessoa deveria estar cadastrado.

O meu pensamento esta correto ?

Companheiro,

Acredito que seja tapar o sol com a peneira.. mesma coisa que bloquear todos os países no CSF (menos Brasil e EUA). Resolve até certo ponto.

O recomendável é atualizar a versão para uma das que não estão vulneráveis.

Versão atualizada + mySQL remoto apenas para o seu IP, fantástico.

Postado

matheus.almeida

Com certeza vou atualizar a versão do Mysql, eu só estava com esta duvida mesmo.

É complicado, toda semana tá saindo alguma vulnerabilidade..

O jeito é nos "armarmos" até os dentes hehehehe..

Postado

Para quem tiver dificuldades em utilizar o script, poderá simplesmente rodar o comando a seguir, via SSH como root: for i in `seq 1 10000`; do mysql -u root --password=bad -h 127.0.0.1 2>/dev/null; done

Se ele obter acesso, então a versão do mysql que você utiliza é vulnerável. Caso contrário irá voltar para a linha de comando.

Visitante
Este tópico está impedido de receber novos posts.
  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Concorda com os nossos termos?

-