Foros del Web » Programación para mayores de 30 ;) » Bases de Datos General » Mysql »

Comprobar mi seguridad de MySQL

Estas en el tema de Comprobar mi seguridad de MySQL en el foro de Mysql en Foros del Web. Hola: Tengo montado un servidor bajo Windows XP SP3 con Apache 2.12, PHP, MySQL 5.1.27 tal cual como indica este manual en PDF sobre Web ...
  #1 (permalink)  
Antiguo 20/08/2009, 22:18
 
Fecha de Ingreso: mayo-2007
Ubicación: PIC-16F84A
Mensajes: 714
Antigüedad: 12 años, 6 meses
Puntos: 8
Comprobar mi seguridad de MySQL

Hola:

Tengo montado un servidor bajo Windows XP SP3 con Apache 2.12, PHP, MySQL 5.1.27 tal cual como indica este manual en PDF sobre Web chaceros.

http://www.abcdatos.com/webmasters/tutorial/v310.html

Tengo en MySQL creado dos cuentas, una Root y la otra Prueba de bajo provilegio. Para comprobar que no me entren o quebrante MySQL quiero saber todas las posibilidades de que existe para ser quebrantado.

Por ahora me centro en windows mientras en el futuro meteré con Linux (openSUSE o Ubuntu).

Puedes poner información abajo de lo que le podría pasar a MySQL, es decir, ¿qué ocurre si me hacen algo a MySQL? Por ejemplo, acceder a root, robar datos de MySQL, etc.

Quiero ver gente para aprender que sean capaces de quebrantar MySQL, todas las maneras posibles para saber como acceder a root o modificar datos en él. También MySQL se conecta con Visual C# que he hecho.

Quiero saber todo de seguridad y protecciones para evitar que me saboteen, porque estoy haciendo un proyecto sobre control del puerto serie con un PIC controlado desde Internet. Una vez que quebranten MySQL, ya puedes controlar el puerto serie desde tu casa y podrás hacer:

- Endencerme la luz y aphhagarla de las habitaciones.
- Activar regadío automático del jardín.
- Saber la temperatura de la casa.
- Activar, ver y mover con un motor PAP una WebCam para ver la casa del interior y otras cámras del exterior hacia el jardín.
- Activar o desactivar los ventiladores.
- Activar el micrófono.
-Etc, etc, etc y nada más que etc...

Por ahora directamente controlo ya el puerto serie.
http://www.youtube.com/watch?v=8koidQrv4Kg

Un cordial saludo.
__________________
Meta Shell, VERSIÓN 1.2.2
Descargar
  #2 (permalink)  
Antiguo 21/08/2009, 09:18
Avatar de huesos52
Colaborador
 
Fecha de Ingreso: febrero-2009
Ubicación: Manizales - Colombia
Mensajes: 5.980
Antigüedad: 10 años, 9 meses
Puntos: 360
Respuesta: Comprobar mi seguridad de MySQL

Cita:
Puedes poner información abajo de lo que le podría pasar a MySQL, es decir, ¿qué ocurre si me hacen algo a MySQL? Por ejemplo, acceder a root, robar datos de MySQL, etc.
Lo primero es tener contraseñas con alto grado de complejidad. (Alfanumérica)
Cambiarlas constantemente.
Encriptar los datos de las tablas (En caso de que las roben, sea información insuficiente para el impostor).
AES_ENCRYPT es un buen método de encripción de datos. Consulta un poco



Cita:
Quiero ver gente para aprender que sean capaces de quebrantar MySQL, todas las maneras posibles para saber como acceder a root o modificar datos en él. También MySQL se conecta con Visual C# que he hecho.
Para esto, debes investigar muchisimo mas en este tema y hacer las pruebas respectivas.
__________________
Without data, You are another person with an opinion.
W. Edwads Deming
  #3 (permalink)  
Antiguo 21/08/2009, 09:41
 
Fecha de Ingreso: mayo-2007
Ubicación: PIC-16F84A
Mensajes: 714
Antigüedad: 12 años, 6 meses
Puntos: 8
Respuesta: Comprobar mi seguridad de MySQL

Gracias por las respuestas. Me gustó mucho lo del AES_ENCRYPT, menos mal que hay protecciones.

Voy a investigar. Si quieres opinar cualqueir comentario, el tema sigue abierto.
__________________
Meta Shell, VERSIÓN 1.2.2
Descargar
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:28.