[問題]可以通過MySQL伺服器來入侵嗎?

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
air
星球普通子民
星球普通子民
文章: 30
註冊時間: 2002-03-08 18:14

[問題]可以通過MySQL伺服器來入侵嗎?

文章 air »

我在家裏架了個phpBB2的站,不過我沒有設定mysql伺服器的密碼\r
只是用預設的帳號跟密碼,這樣子會不會很不安全?會不會被人透過
MySQL伺服器入侵我的電腦?
oO]-[Oo
南宮博士
南宮博士
文章: 512
註冊時間: 2001-11-11 18:09
來自: TAIWAN
聯繫:

文章 oO]-[Oo »

理論上是絕對不安全的, 入侵電腦我是不知道啦, 不過把你DB清光光是絕對可以的
OOHOO said:
有事Mail給我, 不要P我, 因為根本沒辦法P.
air
星球普通子民
星球普通子民
文章: 30
註冊時間: 2002-03-08 18:14

文章 air »

DB清空?應該不會吧!我又不許任何人傳php的檔案到我的電腦,我連phpmyadmin(不知道是不是\r
這個名)的檔案都沒裝,就只有phpBB2的文件,這足夠讓他們清空我的資料嗎?
frank
星球公民
星球公民
文章: 170
註冊時間: 2001-11-20 09:48
來自: 跑跑好好玩
聯繫:

文章 frank »

預設不是不用密碼嘛??...
root 不用密碼
重出江湖
跑跑好好玩
http://runrun.tw
Rappelz-TW
第九封印
http://runrun.tw/Rappelz/phpBB3/index.php
oO]-[Oo
南宮博士
南宮博士
文章: 512
註冊時間: 2001-11-11 18:09
來自: TAIWAN
聯繫:

文章 oO]-[Oo »

你知道RC4之前的漏洞, 就是有人利用phpBB裡面的script攻擊mySQL..
不過這個攻擊, 就算你加密碼也沒用@@"
OOHOO said:
有事Mail給我, 不要P我, 因為根本沒辦法P.
air
星球普通子民
星球普通子民
文章: 30
註冊時間: 2002-03-08 18:14

文章 air »

不怕告訴你啦!我用的預設密碼就是\r
帳號:"root"
密碼:""
Jacch
竹貓好朋友
竹貓好朋友
文章: 30
註冊時間: 2001-12-26 08:33
來自: php5網管實驗室
聯繫:

[討論]理論上是可以的哦...

文章 Jacch »

理論上是可以的哦\r
但是一定是非正常的管道.

如果要用正規的方式大概是不可能的.
mysql的 執行shell 是無法登入的.
像bind一樣都是沒有密碼,就沒有辨法登入,
但是用工具的話就不知道了.

他可以攻擊頂多滅了你的資料庫,
系統的話比較不可能,

有沒有人這樣搞過呀

#passwd mysql
password: xxxxxx

讓mysql可以用shell登入 ^ ^||||
下次來玩玩看...
最後由 Jacch 於 2002-04-12 16:43 編輯,總共編輯了 1 次。
php5網管實驗室網站升級了哦。
圖檔
oO]-[Oo
南宮博士
南宮博士
文章: 512
註冊時間: 2001-11-11 18:09
來自: TAIWAN
聯繫:

文章 oO]-[Oo »

=_=..你再鐵齒, 出事我不管
OOHOO said:
有事Mail給我, 不要P我, 因為根本沒辦法P.
air
星球普通子民
星球普通子民
文章: 30
註冊時間: 2002-03-08 18:14

文章 air »

OOHOO 寫:你知道RC4之前的漏洞, 就是有人利用phpBB裡面的script攻擊mySQL..
不過這個攻擊, 就算你加密碼也沒用@@"
不知道丫,我還是拿了phpBB2-rc3的來玩.對了,能說詳細一點嗎?是那幾個檔案有問題
以及怎樣攻擊?我也想自己攻擊自己的mysql看看有什麼致命的漏洞.
http://my-net.hk.st
圖檔

歡迎所有喜愛動漫的網友光臨^^


今期提供「圓盤皇女」的音樂下載.有興趣可以去我那下載
Jacch
竹貓好朋友
竹貓好朋友
文章: 30
註冊時間: 2001-12-26 08:33
來自: php5網管實驗室
聯繫:

[分享]那你的權限可要設好 ...^ ^

文章 Jacch »

那你的權限可要設好 ...^ ^
不要讓其他的 主機可以連到你的mysql不然你就 ...
php5網管實驗室網站升級了哦。
圖檔
oO]-[Oo
南宮博士
南宮博士
文章: 512
註冊時間: 2001-11-11 18:09
來自: TAIWAN
聯繫:

文章 oO]-[Oo »

http://sourceforge.net/tracker/?func=de ... up_id=7885

去看看吧, RC3正好包含在攻擊的範圍內
OOHOO said:
有事Mail給我, 不要P我, 因為根本沒辦法P.
air
星球普通子民
星球普通子民
文章: 30
註冊時間: 2002-03-08 18:14

文章 air »

OOHOO 寫:=_=..你再鐵齒, 出事我不管
放心,我家裏那個是拿來玩的,很少公開,最多也是叫一些友善的網友來注個冊做個
測試.

我現在沒開,不過我很擔心別入可以透過mysql控制電腦\r
(用家裏的開這麼慢還會有誰上來^^")
oO]-[Oo
南宮博士
南宮博士
文章: 512
註冊時間: 2001-11-11 18:09
來自: TAIWAN
聯繫:

文章 oO]-[Oo »

人家要控制你的電腦, 其實不會用mySQLㄟ.. ㄏㄏ
OOHOO said:
有事Mail給我, 不要P我, 因為根本沒辦法P.
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

air 寫:
OOHOO 寫:=_=..你再鐵齒, 出事我不管
放心,我家裏那個是拿來玩的,很少公開,最多也是叫一些友善的網友來注個冊做個
測試.

我現在沒開,不過我很擔心別入可以透過mysql控制電腦\r
(用家裏的開這麼慢還會有誰上來^^")

想被炸喔
那等我
我去ping你
hohoho
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
air
星球普通子民
星球普通子民
文章: 30
註冊時間: 2002-03-08 18:14

文章 air »

我看完了,還拿了這主機跟我的當測試(不好意思,別打我,我只不過想看看是不是一樣的顯示而已,以後不敢了)不過為什麼不一樣?我的phpBB都是在你這下載的丫\r

你的顯示
===================
Hacking attempt


我的顯示:
Warning: Failed opening 'http://????.????.??/phpbb/db/mysql./../../db_settings.php' for inclusion (include_path='.') in /mnt/host-users/?????/phpbb/includes/db.php on line 26

Fatal error: Cannot instantiate non-existent class: sql_db in /mnt/host-users/?????/phpbb/includes/db.php on line 55
主題已鎖定

回到「phpBB 2 安裝與使用」