information_schema в MySQL
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- armadex
- мл. сержант
- Сообщения: 111
- Зарегистрирован: 2007-11-07 21:29:33
- Откуда: Ukraine, Кривой Рог
- Контактная информация:
information_schema в MySQL
может кто то знает как скрыть ету таблицу от пользователей? она в принципе не сильно и мешает но нужно что б пользователь видел только свою базу. Тем более ета таблица помогает при атаках типа SQL injection.
Версия FreeBSD 6.2, MySQL 5.1.22
Версия FreeBSD 6.2, MySQL 5.1.22
Автор благодарит алфавит за любезно предоставленные буквы!
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35466
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- Hazzard
- сержант
- Сообщения: 265
- Зарегистрирован: 2009-02-01 21:22:36
- Откуда: Москва
- Контактная информация:
Re: information_schema в MySQL
Такаяже ситуация - как убрать из видимости information_schema ?
Debian, MySQL 5
Debian, MySQL 5
Debian, php/mysql и другой бред...
-
- ефрейтор
- Сообщения: 54
- Зарегистрирован: 2008-09-08 6:03:40
Re: information_schema в MySQL
Всем привет!
Удалось решить проблему с этой базой? А то в нете все жалуются, что через нее спамят мускул(((
Удалось решить проблему с этой базой? А то в нете все жалуются, что через нее спамят мускул(((
- ADRE
- майор
- Сообщения: 2645
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
- ADRE
- майор
- Сообщения: 2645
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
-
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2009-06-14 7:02:26
Re: information_schema в MySQL
дайте по голове тому кто спамитVolanD писал(а):Всем привет!
Удалось решить проблему с этой базой? А то в нете все жалуются, что через нее спамят мускул(((
-
- ефрейтор
- Сообщения: 54
- Зарегистрирован: 2008-09-08 6:03:40
Re: information_schema в MySQL
Дык в том то и дело, что права у юзера стоят только на свою таблицу, а он ее все равно видит!
-
- мл. сержант
- Сообщения: 124
- Зарегистрирован: 2007-11-06 17:07:27
- Откуда: Москва
Re: information_schema в MySQL
Видит в чем? в phpmyadmin ? Так ее там можно скрыть.VolanD писал(а):Дык в том то и дело, что права у юзера стоят только на свою таблицу, а он ее все равно видит!
-
- ефрейтор
- Сообщения: 54
- Зарегистрирован: 2008-09-08 6:03:40
Re: information_schema в MySQL
А я знаю что ее можно скрыть в PMA, но из mysql клиента ее все равно видно, да из скриптов тоже...
-
- ст. лейтенант
- Сообщения: 1375
- Зарегистрирован: 2010-02-05 0:21:40
Re: information_schema в MySQL
http://dev.mysql.com/doc/refman/5.1/en/information-schema.html писал(а):Each MySQL user has the right to access these tables, but can see only the rows in the tables that correspond to objects for which the user has the proper access privileges. In some cases (for example, the ROUTINE_DEFINITION column in the INFORMATION_SCHEMA.ROUTINES table), users who have insufficient privileges will see NULL.
-
- ефрейтор
- Сообщения: 54
- Зарегистрирован: 2008-09-08 6:03:40
Re: information_schema в MySQL
Цитата с хакера:
MySQL 5.* - взломщики баз данных аплодируют программистам MySQL стоя - появилась таблица INFORMATION.SCHEMA_TABLES. Вытащить данные из мускула стало еще легче. Теперь процесс взлома аналогичен взлому MSSQL.
-
- ст. лейтенант
- Сообщения: 1375
- Зарегистрирован: 2010-02-05 0:21:40
Re: information_schema в MySQL
и какую информацию стало можно получить, которая была недоступна раньше и которая таки имеет хоть какое-то значение?VolanD писал(а):Цитата с хакера:
MySQL 5.* - взломщики баз данных аплодируют программистам MySQL стоя - появилась таблица INFORMATION.SCHEMA_TABLES. Вытащить данные из мускула стало еще легче. Теперь процесс взлома аналогичен взлому MSSQL.
Это не говоря о том, что для доступа к этой "базе" таки все равно нужен действующий неанонимный доступ.
-
- ефрейтор
- Сообщения: 54
- Зарегистрирован: 2008-09-08 6:03:40
Re: information_schema в MySQL
Информацию о таблицах, колонках... Зачем она там хранится?! Я и без нее все знаю, я же сам их делал! Вот цитата с другого хакерского сайта:
ЗЫ Например, на nichost.ru как-то отключили эту таблицу.. не с проста же!(((
Вы считаете. что это нормально. что хакеры называют ее своим "информером". Я конечно понимаю, что нужно бороться прежде всего с причиной.- Если в version() у нас 5 версия, можно и надо использовать наш информер INFORMATION_SCHEMA.
ЗЫ Например, на nichost.ru как-то отключили эту таблицу.. не с проста же!(((
-
- ефрейтор
- Сообщения: 54
- Зарегистрирован: 2008-09-08 6:03:40
-
- ст. лейтенант
- Сообщения: 1375
- Зарегистрирован: 2010-02-05 0:21:40
Re: information_schema в MySQL
ну и о чем пример? Что можно оттуда узнать имена таблиц и колонок?
Так show databases; show tables; describe <table name> дадут всю туже информацию на более старой версии мускула.
ничего нового эта база не дала. Вся информация и ранее была доступна через различные SHOW...
Так show databases; show tables; describe <table name> дадут всю туже информацию на более старой версии мускула.
ничего нового эта база не дала. Вся информация и ранее была доступна через различные SHOW...