Jefferson Postado Junho 11, 2012 Compartilhar Postado Junho 11, 2012 Uso a versão 5.1.63 e o script diz que estou vulnerável. Mas esta versão não era para estar protegida? █ DDR Host - https://www.ddrhost.com.br █ Hospedagem de Sites, Revenda de Hospedagem, Servidores Virtuais, Registro de Domínios Link para o comentário Compartilhar em outros sites More sharing options...
Jaime Silva Postado Junho 11, 2012 Compartilhar Postado Junho 11, 2012 Como vocês atualizam o mysql no cpanel sem ser via WHM ? /scripts/mysqlup --force Não há bem nem mal que dure para sempre. Um dia tudo acaba. Link para o comentário Compartilhar em outros sites More sharing options...
abobre Postado Junho 11, 2012 Compartilhar Postado Junho 11, 2012 Agora é sair testando neh. http://pastie.org/4064638 Boa noite, e como eu testo o meu servidor com esse script ? grato Link para o comentário Compartilhar em outros sites More sharing options...
Clebson Postado Junho 11, 2012 Compartilhar Postado Junho 11, 2012 Chuva, obrigado pelo aviso : ) Boa noite, e como eu testo o meu servidor com esse script ? grato Faça o dowload do arquivo (http://pastie.org/pastes/4064638/download) e envie para seu servidor, em seguida compile o mesmo com o comando: gcc pastie-4064638.cpp -o pastie-4064638 Depois é só executar com o comando ./pastie-4064638 Uso a versão 5.1.63 e o script diz que estou vulnerável. Utilizo esta versão, e segundo o script não estou vulnerável. Link para o comentário Compartilhar em outros sites More sharing options...
abobre Postado Junho 12, 2012 Compartilhar Postado Junho 12, 2012 Clebson, Obrigado pela informação vou verificar o teste. Pessoal, estou com uma duvida referente esta vulnerabilidade. O acesso remoto do mysql esta ativado apenas para o meu IP, sendo assim nenhuma outra pessoa consegue acessar o meu MYSQL. Para uma pessoal mal intencionada tentar executar este script ou qualquer outro e ter acesso as minhas informações no banco de dados, o IP desta pessoa deveria estar cadastrado. O meu pensamento esta correto ? Link para o comentário Compartilhar em outros sites More sharing options...
chuvadenovembro Postado Junho 12, 2012 Autor Compartilhar Postado Junho 12, 2012 Eu forcei a atualização do cpanel pelo whm E o MySQL ficou assim: mysql Ver 14.14 Distrib 5.1.63, for unknown-linux-gnu (x86_64) using readline 5.1 █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link para o comentário Compartilhar em outros sites More sharing options...
matheus.almeida Postado Junho 12, 2012 Compartilhar Postado Junho 12, 2012 Clebson, Obrigado pela informação vou verificar o teste. Pessoal, estou com uma duvida referente esta vulnerabilidade. O acesso remoto do mysql esta ativado apenas para o meu IP, sendo assim nenhuma outra pessoa consegue acessar o meu MYSQL. Para uma pessoal mal intencionada tentar executar este script ou qualquer outro e ter acesso as minhas informações no banco de dados, o IP desta pessoa deveria estar cadastrado. O meu pensamento esta correto ? Companheiro, Acredito que seja tapar o sol com a peneira.. mesma coisa que bloquear todos os países no CSF (menos Brasil e EUA). Resolve até certo ponto. O recomendável é atualizar a versão para uma das que não estão vulneráveis. Versão atualizada + mySQL remoto apenas para o seu IP, fantástico. Link para o comentário Compartilhar em outros sites More sharing options...
abobre Postado Junho 12, 2012 Compartilhar Postado Junho 12, 2012 matheus.almeida Com certeza vou atualizar a versão do Mysql, eu só estava com esta duvida mesmo. Link para o comentário Compartilhar em outros sites More sharing options...
matheus.almeida Postado Junho 12, 2012 Compartilhar Postado Junho 12, 2012 matheus.almeida Com certeza vou atualizar a versão do Mysql, eu só estava com esta duvida mesmo. É complicado, toda semana tá saindo alguma vulnerabilidade.. O jeito é nos "armarmos" até os dentes hehehehe.. Link para o comentário Compartilhar em outros sites More sharing options...
Clebson Postado Junho 12, 2012 Compartilhar Postado Junho 12, 2012 Para quem tiver dificuldades em utilizar o script, poderá simplesmente rodar o comando a seguir, via SSH como root: for i in `seq 1 10000`; do mysql -u root --password=bad -h 127.0.0.1 2>/dev/null; done Se ele obter acesso, então a versão do mysql que você utiliza é vulnerável. Caso contrário irá voltar para a linha de comando. Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados