powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / MySQL [игнор отключен] [закрыт для гостей] / Возможно ли перехватить запрос к MySQL не зная логина и пароля
17 сообщений из 17, страница 1 из 1
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40061558
nvrabotaru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день.
Собственно, вопрос:
Возможно ли перехватить запрос к MySQL не зная логина и пароля? Есть сервис, который напрямую шлет sql запросы в БД на другой сервер, который находится в другом городе.
Есть ли смысл с точки зрения безопасности и быстродействия переделывать принцип отправки данных, например, на обмен через JSON?
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40061574
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nvrabotaru
Возможно ли перехватить запрос к MySQL не зная логина и пароля?
MITM перехватит всё. Независимо от условий.
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40061583
Фотография Alex_Ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nvrabotaru,

JSON такой же plain/text - только не "Вася" а {Name: "Вася"}

Есть стандартные способы для защищенного соединения - шифрование через SSL или соединение поверх SSH.
И то и другое "проще пареной репы"
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40062645
nvrabotaru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
По защищенному соединению - шифрование через SSL - если канал нестабильный, соединение будет постоянно рваться. В нашем случае плохая связь. Это не проблема для данного варианта?
Может в этом случае лучше будет просто шифровать json строку и отправлять методом post?
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40062743
nvrabotaru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Да, и еще немаловажная вещь. Запросы отправляются каждую секунду.
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40062746
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nvrabotaru
Может в этом случае лучше будет просто шифровать json строку и отправлять методом post?
Да не вопрос. Просто перехваченные наборы шифрованных строк, передаваемых в открытом виде, продавливаются намного проще. Ну и на "той стороне" нагрузка на сервер вырастет.
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40063097
nvrabotaru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
И какой путь избрать? Что посоветуете?
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40063287
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сначала надо определиться с вероятностями каждого рискового сценария и их последствиями. Потом составить план предотвращения каждого из сценариев с требуемым для этого бюджетом. Потом посмотреть на последнее, почесать тыковку и махнуть рукой.

Вероятнее всего запросы и сейчас посылаются на "напрямую", а через VPN, что сводит сабж на нет.
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40063690
nvrabotaru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А как проверить, что данные идут через vpn?
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40063839
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спросить сисадмина.
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40064003
Фотография Alex_Ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov,

если есть сисадмин, то спрашивать ничего не надо, он давно бы сказал как в анекдоте про китайца-космонавта - "руками не трогать!"
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40065993
dasha23
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Alex_Ustinov,

А что на счет IPSec?
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40066162
Фотография Alex_Ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dasha23,

туннели как обычно, всегда пожалуйста, только это к MySQL конкретно не относится
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40067181
Fitter2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Хотел пооумничать и сказать, что с версии 5,7 все соединения секюрны.

Проверил на 8ке, и не хрена подобного.
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40068615
dasha23
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Alex_Ustinov,

При использовании туннеля как могут перехватить данные, можете поделиться?
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40068621
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dasha23
Alex_Ustinov,

При использовании туннеля как могут перехватить данные, можете поделиться?
Во-первых, туннели - это сетевая инфраструктура и оффтоп в подфоруме в MySQL.
Во-вторых, у нас "запрещается публикация серийных ключей, лицензий, способов взлома ПО и других методов, которые можно квалифицировать как преследуемые по закону". Ответ на ваш вопрос будет на грани или за гранью этого запрета.
...
Рейтинг: 0 / 0
Возможно ли перехватить запрос к MySQL не зная логина и пароля
    #40068755
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dasha23,

На входе и выходе из него проще всего.
...
Рейтинг: 0 / 0
17 сообщений из 17, страница 1 из 1
Форумы / MySQL [игнор отключен] [закрыт для гостей] / Возможно ли перехватить запрос к MySQL не зная логина и пароля
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]