Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

[TuT] Jak zabezpieczyć w 100% swoją baze danych?


cziter20

Rekomendowane odpowiedzi

Opublikowano

-----------------------------------------

WPROWADZENIE

-----------------------------------------

Witam was serdecznie opracowałem formułe zabezpieczenia bazy danych.

Chyba jej jeszcze tu nie było..

A więc..

-----------------------------------------

WYKONANIE

------------------------------------------

Łączymy się z bazą danych.

W chodzimy do bazy mysql i do rubryczki

user.

Następnie szukamy

naszego roota na poczatku jest %

a teraz zamiast procentu w tabelce Host

wpisujemy nasze IP

Jak dla kolegi tak zrobić?

Wpisujemy jego IP.

Myślę ,że tut się przyda pozdrawiam .

1391075603-U401469.png

|User||Blue Member||KidMod Pokémon GO||Moderator Pokémon GO||ExModerator|

Opublikowano

czyli zamieniamy na localhost =)

Na hamachi by działało na localu :)

Ale na dedyku chyba nie :P

1391075603-U401469.png

|User||Blue Member||KidMod Pokémon GO||Moderator Pokémon GO||ExModerator|

Opublikowano

Na dedyku trzeba podać ip danej osoby, które można sprawdzic chociażby na whatismyip.com

 

Niestety nie jest to 100% zabezpieczenie bazy, bo z tego co wiem, to można to obejść.

"Just because I'm weaker doesn't make you stronger".

krul | władca | mangozjeb | technik Ascarialu s2

Last.fm

Zainteresowanych fixami na source'owe game 40250 zapraszam PW.

Opublikowano

dziala to w przypadku stalego ip ;3 me sherlock

a jak mam zmienne to co? musze hamachi instalowac na dedyku i pcecie?

 

@

ale osoba łącząca się ma.

//pornografia

Opublikowano

Na dedyku o ile mi wiadomo nie ma zmiennego IP.

1391075603-U401469.png

|User||Blue Member||KidMod Pokémon GO||Moderator Pokémon GO||ExModerator|

Opublikowano

A nie lepiej wgrać skrypt do mysql ? i jak ktoś się inny połączy to go banuje.

*̡͌l̡*̡̡ ̴̡ı̴̴̡ ̡̡͡|̲̲̲͡͡͡ ̲▫̲͡ ̲̲̲͡͡π̲̲͡͡ ̲̲͡▫̲̲͡͡ ̲|̡̡̡ ̡ ̴̡ı̴̡̡ *̡͌l̡*

Opublikowano

A nie lepiej wgrać skrypt do mysql ? i jak ktoś się inny połączy to go banuje.

Nie taki zły pomysł , ale za darmo kto by tu go udostępnił o.O

1391075603-U401469.png

|User||Blue Member||KidMod Pokémon GO||Moderator Pokémon GO||ExModerator|

Opublikowano

Ale również możesz wyłączyć port 3306 w portmapie tak samo w necie jeżeli masz no-hamaka wiec nikt ci nie wbije tylko ty. A z dedykowanymi chyba jest tak samo.. Ale nie wiem.

*̡͌l̡*̡̡ ̴̡ı̴̴̡ ̡̡͡|̲̲̲͡͡͡ ̲▫̲͡ ̲̲̲͡͡π̲̲͡͡ ̲̲͡▫̲̲͡͡ ̲|̡̡̡ ̡ ̴̡ı̴̡̡ *̡͌l̡*

Opublikowano

Up mylisz się na dedyku tego nie wyłączysz.

Dlatego te zabezpieczenie jest.

1391075603-U401469.png

|User||Blue Member||KidMod Pokémon GO||Moderator Pokémon GO||ExModerator|

Opublikowano

No to nie jest 100% zabezpieczenie bazy danych. Orłem w systemie nie jestem, ale z tego co mi wiadomo, to nie pomoże przed SQL Injection

Opublikowano

Przed SQLi nie bo SQLi wykonuje query przez stronę (czytaj z IP strony).

 

Dokładnie. SQLi oraz XSS podpina się pod stronę i wykonuje zapytania w imieniu użytkownika localhost lub poprzez innego użytkownika przypisanego stronie (zależy czy strona jest na tej samej maszynie co baza). Zabezpieczenie, więc wcale nie jest takie super :).

Opublikowano

Trzeba po prostu umieć zrobic dobrze stronę :P

 

Oczywiście, dobre warunki i funkcje na stronie to zabezpieczają, lecz napewno nie ten "100% sposób" na zabezpieczenie bazy poprzez wprowadzenie użytkowników na IP. Osobiście ja uznaję ten sposób na trochę zbędny, gdyż taką samą funkcję ma PacketFiler dla FreeBSD (Badar gdzieś dał tutka na forum).

Opublikowano

Oczywiście, dobre warunki i funkcje na stronie to zabezpieczają, lecz napewno nie ten "100% sposób" na zabezpieczenie bazy poprzez wprowadzenie użytkowników na IP. Osobiście ja uznaję ten sposób na trochę zbędny, gdyż taką samą funkcję ma PacketFiler dla FreeBSD (Badar gdzieś dał tutka na forum).

 

Tak, ale ten PF nie działa tak jak powinien.

Wprowadzenie użytkowników na IP ogranicza trochę, ale nie do końca.

 

@ lekka zmułka :)

footer_logo.png

Opublikowano

Root na IP nic ci nie da przy mysql :P

Z prośbą o 'najlepsze' zabezpieczenia, najlepiej udać się do pana Deco, jest on 'prawdziwym profesjonalistą'... ^_^

Opublikowano

Dokładnie. SQLi oraz XSS podpina się pod stronę i wykonuje zapytania w imieniu użytkownika localhost lub poprzez innego użytkownika przypisanego stronie (zależy czy strona jest na tej samej maszynie co baza). Zabezpieczenie, więc wcale nie jest takie super :).

Dokładnie o to mi chodziło :)

no to fajnie, już możesz wypierdalac.

 

topic.

Jeszcze pf można zastosować.

Albo mi się zdaje, albo to był po prostu troll.

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...