|
|
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
Добрый день. Уважаемые заседатели форума, у меня возникла необходимость показать уязвимость Oracle и потом самому защитить от данной уязвимости. Подскажите где можно найти что нить похожее или почитать. Желательно конечно с примерами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 11:33:31 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
Jest top 10! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 12:20:53 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
А в чем шутка? Мне просто надо написать курсовик, который бы демонстрировал уязвимость Oracle и сделать заплатку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 12:25:28 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
Sorry, I can't. Maybe anyware... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 12:30:04 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
вот один из вариантов который сразу приходит на ум ;-) злоумышленник завладел паролем рута на сервере... Чтобы не допустить этого, я в своем курсовике предлагаю следующие советы: а) б) в) PS И кто Вам такие темы дает для курсовиков. Уму непостижимо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 13:05:20 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
Например какие? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 13:09:00 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
1) easy passwords - brute force. Mozhno govoritj pro proverki paroljei, account locking ... 2) SQL injection http://www.dbazine.com/cook8.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 13:14:19 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
Удаленное переполнение буфера в Oracle Database Классическое переполнение стека обнаружено в базе данных Oracle. Удаленный атакующий может получить полный контроль над процессом Oracle. Подробнее: http://www.bezpeka.com/news/2003/05/0502.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 14:43:37 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
Хорошо, но тогда как можно защитить от данной ошибке? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 14:49:24 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
Может присутствующие здесь еще и по абзацу текста скинутся, и намылять диплом сразу? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 15:01:50 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
Apply patch. Informacija o Oracle Security: http://otn.oracle.com/deploy/security/content.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 15:04:07 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
"По умолчанию, 'CREATE DATABASE LINK' может выполнять пользователь с "CONNECT" В контексте данного предложения: хотя-бы не давать юзерам роль "CONNECT" и RESOURCE, а давать конкретно через привелегии по минимому, если нет необходимости использовать линки: grant create session, create table, create procedure to <user>; alter user <user> quota 10M on users; ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 15:09:27 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
А вообще, возможно напримере показать уязвимость системы и самому ее залатать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 15:13:27 |
|
||
|
Взлом и защита Oracle9i
|
|||
|---|---|---|---|
|
#18+
Here is a simple script to check if your database is vulnerable to "default password" login: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. And this one to check for users with password same as username: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. SY. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2003, 16:30:21 |
|
||
|
|

start [/forum/topic.php?fid=52&msg=32169649&tid=1990331]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
347ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
| others: | 241ms |
| total: | 676ms |

| 0 / 0 |
