Dennis: PHP Befehle in Datenbank speichern

Beitrag lesen

Hi Tom,

Andere Ports verwenden bringt gar nichts, da man den Port ja prüfen kann, zu was er fähig ist. Und genau das tun Scannerporgramme auch.

Stimmt, das habe ich gar nicht bedacht.

Aber den Usernamen für root ändern,

Kleine Zwischenfrage: Wir reden jetzt ja von einer Datenbank - kann man auch den root-User eines Linux-Systems umbenennen? Oder wirft das zu viele Probleme mit irgendwelchen Programmen auf?

... schnellstens das Passwort ändern und root überhaupt verbieten, über % zu verbinden, das ist schon ok.

Es wäre vielleicht gar nicht mal nötig, ein Verbinden über % komplett zu verhindern. Würde es nicht schon ausreichen, wenn man root für % _auschließlich_ Leserechte gibt und nicht auf GRANT setzt?

Und die Standard-User für die PHP- oder PERL-Scripte dann in den rechten soweit einschränken, wie es geht.

Das wäre auch mal was, worüber man vielleicht mal diskutieren könnte. Im (zwar schon veralteten) Feature Artikel von CK über das SelfHTML Server Konzept heißt es an dieser Stelle (Zitat): "[...] mit jedem Account auf dem System wird der Server angreifbarer".

Das würde ich jetzt eher so interpetieren, dass man lieber weniger Accounts machen sollte. Aber hat es nicht auch seine Vorteile mehrere Accounts anzulegen und jedem nur minimale Rechte zu geben? Wenn dann nämlich ein Account gehackt wird, hat der Angreifer nur minimale Rechte. Würde einer von wenigen Accounts gehackt, hätte der Angreifer u.U. sofort mehr Rechte.

Was sagt Ihr dazu?

MfG, Dennis.

--
Mein SelfCode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:# ss:) de:] js:| ch:{ sh:| mo:} zu:|
„Papa, da sammelt einer für das neue Schwimmbad.” - „Na dann, gib ihm einen Eimer Wasser.”
0 56

PHP Befehle in Datenbank speichern

cyrus
  • datenbank
  1. -2
    Andavos
    1. 0
      Till
      1. 0
        cyrus
        1. 0
          Cheatah
          1. 0
            cyrus
            1. 0
              Auge
              1. 0
                cyrus
                1. 0
                  dedlfix
                  1. 0
                    cyrus
                  2. -3
                    Tom
                    1. 0
                      dedlfix
              2. 0
                cyrus
                1. -1
                  Tom
              3. 0
                Tom
          2. 0
            Tom
            1. 0
              Dennis
              1. 0
                Tom
                1. 0
                  Dennis
                  1. 0
                    ziegenmelker
                    1. 0
                      Dennis
                      1. 0
                        Tom
                        1. 0
                          Dennis
                          1. 0
                            Tom
                            1. 0
                              Dennis
                              1. 0
                                Tom
                                1. 0
                                  Dennis
                                  1. 0
                                    MudGuard
                                    1. 0
                                      dedlfix
                                      1. 0
                                        Dennis
                                        1. 1
                                          dedlfix
                                        2. 0
                                          Tom
                                          1. 0

                                            Root-Passswort vergessen oder Root entfernt

                                            Tom
                                            • webserver
                                            1. 0
                                              Dennis
                                              1. 0
                                                Tom
                                                1. 0
                                                  Dennis
                                    2. 0
                                      Dennis
                                  2. 0
                                    dedlfix
                                    1. 0
                                      Dennis
                                      1. 0
                                        dedlfix
                                        1. 0
                                          Dennis
                                          1. 0
                                            dedlfix
                                            1. 0
                                              Dennis
                                              1. 0
                                                Dennis
                                                • sonstiges
                                                1. 0
                                                  dedlfix
                                            2. 0
                                              Vinzenz Mai
                                              1. 0
                                                Dennis
                                                1. 0
                                                  at
                                                  1. 0
                                                    Dennis
                                                    1. 0
                                                      at
                                              2. 0
                                                dedlfix
                                                1. 0
                                                  Dennis
                                                  1. 0
                                                    dedlfix
                                                    1. 0
                                                      Dennis
                                    2. 0
                                      Tom
  2. 0
    Tom