|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
Добрый день. Собственно, вопрос: Возможно ли перехватить запрос к MySQL не зная логина и пароля? Есть сервис, который напрямую шлет sql запросы в БД на другой сервер, который находится в другом городе. Есть ли смысл с точки зрения безопасности и быстродействия переделывать принцип отправки данных, например, на обмен через JSON? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.04.2021, 07:32 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
nvrabotaru Возможно ли перехватить запрос к MySQL не зная логина и пароля? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.04.2021, 08:54 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
nvrabotaru, JSON такой же plain/text - только не "Вася" а {Name: "Вася"} Есть стандартные способы для защищенного соединения - шифрование через SSL или соединение поверх SSH. И то и другое "проще пареной репы" ... |
|||
:
Нравится:
Не нравится:
|
|||
12.04.2021, 09:31 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
По защищенному соединению - шифрование через SSL - если канал нестабильный, соединение будет постоянно рваться. В нашем случае плохая связь. Это не проблема для данного варианта? Может в этом случае лучше будет просто шифровать json строку и отправлять методом post? ... |
|||
:
Нравится:
Не нравится:
|
|||
15.04.2021, 08:13 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
Да, и еще немаловажная вещь. Запросы отправляются каждую секунду. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.04.2021, 13:05 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
nvrabotaru Может в этом случае лучше будет просто шифровать json строку и отправлять методом post? ... |
|||
:
Нравится:
Не нравится:
|
|||
15.04.2021, 13:30 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
И какой путь избрать? Что посоветуете? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.04.2021, 15:50 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
Сначала надо определиться с вероятностями каждого рискового сценария и их последствиями. Потом составить план предотвращения каждого из сценариев с требуемым для этого бюджетом. Потом посмотреть на последнее, почесать тыковку и махнуть рукой. Вероятнее всего запросы и сейчас посылаются на "напрямую", а через VPN, что сводит сабж на нет. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2021, 13:35 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
А как проверить, что данные идут через vpn? ... |
|||
:
Нравится:
Не нравится:
|
|||
19.04.2021, 07:44 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
Спросить сисадмина. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.04.2021, 13:43 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov, если есть сисадмин, то спрашивать ничего не надо, он давно бы сказал как в анекдоте про китайца-космонавта - "руками не трогать!" ... |
|||
:
Нравится:
Не нравится:
|
|||
19.04.2021, 19:58 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
Alex_Ustinov, А что на счет IPSec? ... |
|||
:
Нравится:
Не нравится:
|
|||
26.04.2021, 15:39 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
dasha23, туннели как обычно, всегда пожалуйста, только это к MySQL конкретно не относится ... |
|||
:
Нравится:
Не нравится:
|
|||
26.04.2021, 23:57 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
Хотел пооумничать и сказать, что с версии 5,7 все соединения секюрны. Проверил на 8ке, и не хрена подобного. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.04.2021, 12:42 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
Alex_Ustinov, При использовании туннеля как могут перехватить данные, можете поделиться? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.05.2021, 15:34 |
|
Возможно ли перехватить запрос к MySQL не зная логина и пароля
|
|||
---|---|---|---|
#18+
dasha23 Alex_Ustinov, При использовании туннеля как могут перехватить данные, можете поделиться? Во-вторых, у нас "запрещается публикация серийных ключей, лицензий, способов взлома ПО и других методов, которые можно квалифицировать как преследуемые по закону". Ответ на ваш вопрос будет на грани или за гранью этого запрета. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.05.2021, 15:46 |
|
|
start [/forum/topic.php?fid=47&msg=40066162&tid=1828083]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
173ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
56ms |
get tp. blocked users: |
1ms |
others: | 236ms |
total: | 507ms |
0 / 0 |