pyth0n3 Posted January 31, 2011 Report Posted January 31, 2011 (edited) slack3rs.com Nici nu stiu cum sa incep , este una dintre erorile cele mai grave pe care le-am facut vreodata intrun server M-am ocupat de securizarea serverului , in special Apache Mysql SSHTinkode a creat deja database-ul si s-au inscris multi , site-ul era up Configurasem Apache si am trecut la Mysql Lucrurile s-au intamplat ieri Sun-Jan-30-2011 De obicei cand securizez un server MySql fac urmatoarele lucruri :1.Pun restrictie la server in remote (permit doar accesul local, skip-networking)2.Daca este posibil ii fac chroot la server 3.Sterg tot database-ul de default 4.Verific ca nici un user anonymous sa poata avea access 5.Ii dau doar anumite privilegii userului care va folosi database-ul(GRANT SELECT, UPDATE ......)In unele sisteme MySql are un script care permite cateva setari in automat pt a securiza serverul (/usr/bin/mysql_secure_installation)Va propune cateva optiuni pt securizarea serverului in automat:1.Password pt root2.Disable remote root3.Sterge database-ul test 4.Va face un reload la setari Erroarea care a fost fatala se afla la punctul 3 Am sters database-ul 'test' pt a securiza serverul fara sa verific daca este ceva in el In 'test' erau toate datele site-ului care bineinteles nu se mai pot recupera Am incalcat o regula principala care ma costat tot deci oricat de profesionist am incercat sa fiu in acest caz am facut o mare prostie Nu sunt deloc multumit deoarece cunosc bine problemele si nu este prima data cand configurez un sistem Regula nr1 Nu sterge nici un file intrun ambient Unix/Linux inainte sa faci un backup Problema este ca nu ma costa nimic sa fac un backup la database-ul 'test' din mysql inainte sa il stergAvand in vedere faptul ca ma ocup de aceste lucruri nu am cuvinte sa descriu erroarea pe care am facuto Nu este prima data cand configurez un server MySql , nu este primul database 'test' pe care il sterg , nu este prima data cand nu fac backup la database-ul de default Nu am cuvinte sa descriu ceea ce am facut si cat de grav este in primul rand pt mine, modul in care am lucrat este de nedescris Probabil cuvinte de genul imi pare rau nu au loc pe aici deoarece nu vor schimba nimic Este un lucru pe care nu il voi uita pe viitor , deoarece nu este o greseala de nestiinta ci nerespectarea a unor reguli care duce la un dezastru de nedescris Imi cer scuze in mod personal la toti userii care sau inscris pe acest site , care in acest caz nu mai au posibilitatea sa mai intre momentan Nu stiu in ce mod sa inchid acest topic pe care l-am deschis ... @Tinkode Nu as fi facut acest lucru nici macar la o persoana pe care o urasc , Nu sunt un Lammer ! Edited January 31, 2011 by pyth0n3 Quote
Guest Praetorian Posted January 31, 2011 Report Posted January 31, 2011 Se mai intampla, lasa ca reluam de la inceput... Quote
famouz Posted January 31, 2011 Report Posted January 31, 2011 pyth0n3 se mai intampla,chiar daca ai experienta,o sa ne inregistram din nou si asta este. Quote
immun3 Posted January 31, 2011 Report Posted January 31, 2011 frate, a gresii e omeneste, este de apreciat gestul tau, esti un om cu un suflet mare (este o impresie personala, sper sa nu ma insel), capul sus Quote
IliePalarie Posted January 31, 2011 Report Posted January 31, 2011 Asta e , se mai intampla 300 de useri nui mult in 2 zile asteptam sa ne inregistram dinou:) Quote
Zatarra Posted January 31, 2011 Report Posted January 31, 2011 Urat frate.. multe rm-uri am regretat si eu in unix Quote