powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / MySQL [игнор отключен] [закрыт для гостей] / Беспарольный доступ к MySQL из вне.
25 сообщений из 38, страница 1 из 2
Беспарольный доступ к MySQL из вне.
    #38714664
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Друзья! Посоветуйте, что делать!

Есть скрипт на стороне, который должен делать инстерты в базу mysql. Скрипт подключается под известным пользователем, но неизвестным паролем (забыли пароль). Отредактировать скрипт возможности нет.

Есть рутовый доступ к серверу MySql.
Существует ли способ разрешить этому пользователю подключение к базе с ЛЮБЫМ паролем? независимо от того, какой пароль он отправляет...

Возможно, есть другие варианты?
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714705
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если существует другой экземпляр MySQL, к которому раньше подключался этот скрипт, то можно пароль (его хэш) перебросить оттуда.

Скрипт на чтение тоже не доступен?

Я бы еще попробовал дать доступ вообще без пароля, возможно, пройдет.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714721
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoftЕсли существует другой экземпляр MySQL, к которому раньше подключался этот скрипт, то можно пароль (его хэш) перебросить оттуда.

Скрипт на чтение тоже не доступен?

К сожалению, ничего этого нет.
Скрипт на PHP, все закрыто.

miksoftЯ бы еще попробовал дать доступ вообще без пароля, возможно, пройдет.
Пробовал, та же картина. Пароль то он отправляет, как ни крути.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714773
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
blazzerСкрипт на PHP, все закрыто.В смысле он закодирован каким-нибудь Zend-ом? Можно попытаться найти раскодировщики.

Еще можно попытаться посмотреть что передается по сетевому соединению, но это нужно хотя бы мало-мальски протокол знать. Вряд ли там пароль в открытом виде.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714827
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoftblazzerСкрипт на PHP, все закрыто.В смысле он закодирован каким-нибудь Zend-ом? Можно попытаться найти раскодировщики.

Еще можно попытаться посмотреть что передается по сетевому соединению, но это нужно хотя бы мало-мальски протокол знать. Вряд ли там пароль в открытом виде.

Не могу сказать. К тому, что на стороне скрипта, у меня доступа никакого нет абсолютно. Я сканил на уязвимости, чтобы туда залезть и посмотреть содержимое файла. Там сервер настроен так, что на запрос выдается только результат выполнения. Так что исходных данных не видно.

У себя на MySQL-сервере смотрел, конечно, снифер натравиливал на порт и на хост, отсюда и логин узнал. Все верно, пароль в закрытом виде передается.

P/S/ Я надеялся, что есть вариант, чтобы mysql не проверяла пароль при подключении, т.е. пускала с любым. Если это невозможно, то я так понимаю, решение проблемы одно - править скрипт.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714832
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
blazzer,

Забавно. Т.е. вы неизвестно кому даете доступ к вашей базе? Почему бы не попросить помощи у владельца сервера, на котором работает этот скрипт?
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714834
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
blazzerЯ надеялся, что есть вариант, чтобы mysql не проверяла пароль при подключении, т.е. пускала с любым.Почитайте про использование --skip-grant-tables
Далеко не лучший вариант, конечно.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714835
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoftblazzer,

Забавно. Т.е. вы неизвестно кому даете доступ к вашей базе? Почему бы не попросить помощи у владельца сервера, на котором работает этот скрипт?

да почему же ) Просто мы не помним данные этого клиента =) а там обслуживающий персонал в отпуске, через 3 недели только будет. Территориально это другая область.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714851
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Мне не нужен способ узнать его пароль.
Мне нужно восстановить работу скрипта. А скрипт не может подключиться к МОЕЙ базе с ошибкой пароля.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714887
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle--skip-grant-tables
Далеко не лучший вариант, конечно.Да, костыль, но сработать вроде должен.
На всякий случай, дока - http://dev.mysql.com/doc/refman/5.5/en/server-options.html#option_mysqld_skip-grant-tables
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714891
tanglir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
blazzerобслуживающий персонал в отпуске, через 3 недели только будетПрисоединяюсь к алексу, как-то это подозрительно выглядит. Вот ровно в тот момент, когда пароли "вдруг" "перестали совпадать", весь обслуживающий персонал резко рванул в отпуск...
blazzerА скрипт не может подключиться к МОЕЙ базе с ошибкой пароля.А почему такой упор на слове "моей"? он раньше к другой подключался?
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714896
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
tanglirblazzerобслуживающий персонал в отпуске, через 3 недели только будетПрисоединяюсь к алексу, как-то это подозрительно выглядит. Вот ровно в тот момент, когда пароли "вдруг" "перестали совпадать", весь обслуживающий персонал резко рванул в отпуск...
blazzerА скрипт не может подключиться к МОЕЙ базе с ошибкой пароля.А почему такой упор на слове "моей"? он раньше к другой подключался?

Да присоединяйтесь сколько хотите )
Главное, по взаимному согласию.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714900
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoftvkle--skip-grant-tables
Далеко не лучший вариант, конечно.Да, костыль, но сработать вроде должен.
На всякий случай, дока - http://dev.mysql.com/doc/refman/5.5/en/server-options.html#option_mysqld_skip-grant-tables

спасибо, но это не то. Я все равно не смогу ВОСсоздать пароль клиента.

Ладно, всем спасибо за советы и за издевки тоже спасибо! =)))
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714903
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
blazzerспасибо, но это не то. Я все равно не смогу ВОСсоздать пароль клиента.Воссоздать - нет, но продержаться три недели до выхода из отпуска админа того сервера сможете.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714906
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoftblazzerспасибо, но это не то. Я все равно не смогу ВОСсоздать пароль клиента.Воссоздать - нет, но продержаться три недели до выхода из отпуска админа того сервера сможете.

Не, страшно. Слишком чревато возможными последствиями в таком режиме три недели сидеть. Клиент то не один, их много. Да и возможно злоумышленников тоже.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714925
наснифать пароль, скорее всего, удастся, ибо пехопешник с зендом вряд ли слышал про ssl
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38714951
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
blazzer,

Если данные клиента возможно отделить от остальных данных, то можно попробовать перенести их в отдельный инстанс и пускать этого клиента в этот отдельный инстанс, где уже будет включено skip-grant-tables.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715001
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
vkle, miksoft,

miksoftvkle--skip-grant-tables
Далеко не лучший вариант, конечно.Да, костыль, но сработать вроде должен.
На всякий случай, дока - http://dev.mysql.com/doc/refman/5.5/en/server-options.html#option_mysqld_skip-grant-tables

На данный момент это единственный вариант. Сделал, заработало.
С отдельным инстансом жуть как неохота возиться.

Запустил пока mysql в режиме mysqld-safe --skip-grant-tables
Так работает.

Ну и пусть пока работает, пока не найду другого решения либо чел не выйдет из отпуска.

СПАСИБО!
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715011
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
blazzerКлиент то не один, их много. Да и возможно злоумышленников тоже.Пускаем инстанс не с "голым задом в инете", а только с локальным подключением.
Либо файрволлом разрешаем подключения только с определенных адресов.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715016
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
blazzerлибо чел не выйдет из отпускаВот эта "сотрудник-ориентированность" меня всегда бесила. Ушел чел отдыхать - и хоть потоп. То не достать его по срочному вопросу, то обижается за доставание... Видимо, "особенность национального бизнеса"
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715017
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
blazzerДрузья! Посоветуйте, что делать!

Есть скрипт на стороне, который должен делать инстерты в базу mysql. Скрипт подключается под известным пользователем, но неизвестным паролем (забыли пароль). Отредактировать скрипт возможности нет.

Есть рутовый доступ к серверу MySql.
Существует ли способ разрешить этому пользователю подключение к базе с ЛЮБЫМ паролем? независимо от того, какой пароль он отправляет...

Возможно, есть другие варианты?

Сбросить пароль. И дать пользователю входить с ПУСТЫМ паролем. Это, конечно, не ЛЮБОЙ пароль, но ничем не хуже.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715019
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
vkleblazzerКлиент то не один, их много. Да и возможно злоумышленников тоже.Пускаем инстанс не с "голым задом в инете", а только с локальным подключением.
Либо файрволлом разрешаем подключения только с определенных адресов.

Да, конечно, внешним клиентам расписал все на файрволле. Только с определленных IP и на порт 3306.
Единственное - у них может быть динамика, завтра выйдут в сесть с другими адресами, опять танцы с бубном начнутся. Ну да ладно это уже другая песня.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715024
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MasterZivСбросить пароль. И дать пользователю входить с ПУСТЫМ паролем. Это, конечно, не ЛЮБОЙ пароль, но ничем не хуже.Пробовал, в этом случае все равно отбивает с Access denied for user ####@### using password: YES. Клиент то шлёт пароль, не смотря на мои телодвижения на сервере.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715029
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
blazzerЕдинственное - у них может быть динамика, завтра выйдут в сесть с другими адресами, опять танцы с бубном начнутся. Ну да ладно это уже другая песня.
Хотя нет, статика у них, до этого же на mysql были адреса прописаны.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715047
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
может попробовать?
http://habrahabr.ru/post/107243/
...
Рейтинг: 0 / 0
25 сообщений из 38, страница 1 из 2
Форумы / MySQL [игнор отключен] [закрыт для гостей] / Беспарольный доступ к MySQL из вне.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]