Strona główna arrow Archiwum arrow Na bieżąco arrow Robak atakujący MySQL20 Lip 2008, 09:53
Menu serwisu
Strona główna
Archiwum
Artykuły
Czym jest Mambo?
Licencja Mambo
Napisz do nas
Szukaj
Mambo FAQ
Samouczki
Szablony WWW
Forum
Download
Przydatne lektury
Mambo hosting - PROMOCJA
- - - - - - -
Sklep komputerowy
Księgarnia biznesowa
Książki o Mambo

Mambo - tworzenie wydajnych serwisów internetowych    Mambo - ćwiczenia
 39,00 zł               19,00 zł 
Ciekawe książki:


   23,70 zł        19,97 zł
e-książki, e-prasa
Domeny za 90gr.!
Polecamy
We have 116 guests online
    
Robak atakujący MySQL Print E-mail
Written by Dylek   
29 Sty 2005, 09:11

Jak informuje serwis hacking.pl, w sieci pojawił się robak/bot, znany jako "UDF Worm", który atakuje instalacje MySQL na systemach Windows. Aktywność robaka można obserwować na porcie 3306/TCP.
Robak włamuje się do serwera MySQL wykorzystując słabe bądź puste hasło użytkownika "root". Po wejściu na system robak wykorzystuje funkcjonalność UDF (User Defined Function) bazy MySQL, do zdefiniowania własnej funkcji i ściągnięcia wariantu robaka "Wootbot". Wootbot sterowany jest za pomocą serwerów IRC i oferuje standardową "funkcjonalość" spotykaną obecnie w botach. Wykrywany jest przez niektóre oprogramowanie antywirusowe.

Robak próbuje atakować systemy, poprzez skanowanie MySQL na porcie 3306/TCP. Aby sprawdzić, czy komputer jest zainfekowany, należy wydać polecenie: "SELECT * FROM mysql.func;". Jeżeli w odpowiedzi znajdzie się UDF o nazwie "app_result", to nastąpiła udana infekcja systemu. Robaka usunąć można wykonując polecenie "DROP FUNCTION app_result;". Należy pamiętać, że nazwa funkcji UDF może ulec zmianie, kiedy w sieci pojawią się nowe odmiany robaka.

Aby zabezpieczyć się przed podobnym atakiem, należy filtrować ruch przychodzący na port 3306/TCP, stosować trudne do odgadnięcia hasła i ograniczyć możliwość zdalnego logowania się jako root w bazie.

Więcej informacji na stronach MySQL.

Żródło informacji: serwis hacking.pl
<Previous   Next>
    
Promocja z VEL.pl

Polecamy eHost.pl

eHost.pl
gotowe skrypty, statystyki, panel administracyjny, konta email
testuj za darmo!!!

TwójKiosk.pl
Nasi partnerzy
LinkMe
Strony vj - serwis partnerski Template Monster
LinkiSEO.pl
JoomlaPL.com

Silikonki.PL



Design & CSS © 2004 Bolo - Wszelkie prawa zastrzeżone.

Mambo is Free Software released under the GNU/GPL License.