ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin

quick_linkGreenSQL: הגנה על MySQL

published at 29/10/2008 - 16:53 · ‏פורסם mksoft · ‏tags אבטחת מידע · שלח לחברידידותי למדפסת
אבטחת מידע GreenSQL משמש "חומת אש" לבסיס הנתונים MySQL ע"י סינון שאילתות החשודות כניסיון ל-SQL Injection. הוא מתפקד כ-Reverse Proxy לפקודות SQL ויושב בין האפליקציה לבסיס הנתונים עצמו, כמתואר בתרשים הבא:



המערכת מזהה שאילתות SQL חשודות (כגון ניהול או שינוי מבנה בסיסי נתונים) ומחשב את רמת הסיכון של האחרות (סיסמאות ריקות, ביטויים שתמיד יהיו חיוביים וכד'). את הגדרת השאילתות החשודות ניתן לקבוע בעזרת ממשק מבוסס דפדפן. במקרה שאותרה שאילתה כזו האפליקציה תקבל סט תוצאות ריק (ע"מ לא לפגוע בפעילות).

בברירת המחדל השירות מאזין לפורט 3305 על localhost ומפנה את הבקשות לשרת ה-MySQL (פורט 3306 בברירת מחדל). את האפליקציה שלכם יש לשנות כך שתתחבר לפורט 3305.

הפרוייקט מספק חבילות למגוון הפצות פופלריות. מדריך ב-HowtoForge מתאר את התקנת GreenSQL וממשק הניהול מבוסס הדפדפן.
 

קישורים רלוונטיים

GreenSQL: הגנה על MySQL | כניסה / יצירת מנוי חדש | 5 תגובות
סף חסימה
  
ההערות הינן מטעם כותביהן. אין צוות האתר לוקח אחריות על תוכנן
Re: GreenSQL: הגנה על MySQL (ניקוד: 0)
ע"י פינגווין אנונימי ב 29/10/2008 - 17:36
תיקון קל - פורט ברירת המחדל של mysql הוא 3306. הם אומרים לציין את פורט 3305 מפורשות על מנת לפנות ל- greensql

דוד

[ השב לזאת ]

Re: GreenSQL: הגנה על MySQL (ניקוד: 1)
ע"י mksoft (meir@mksoft.co.il)
ב 29/10/2008 - 19:52
(מידע על משתמש | שלח הודעה) http://mksoft.co.il/
אכן כך.

[ השב לזאת ]

Re: GreenSQL: הגנה על MySQL (ניקוד: 1)
ע"י omri ב 29/10/2008 - 19:03

(מידע על משתמש | שלח הודעה) http://http://
מי שמתעניין בזה שיקרא גם על mod_security ל apache

[ השב לזאת ]

Re: GreenSQL: הגנה על MySQL (ניקוד: 1)
ע"י mksoft (meir@mksoft.co.il)
ב 03/11/2008 - 02:05
(מידע על משתמש | שלח הודעה) http://mksoft.co.il/
נכון, אך (לפחות לגבי בסיסי נתונים) זה ייתן פתרון ללא תלות ב-httpd עליו מותקנת האפליקציה.

[ השב לזאת ]

Re: GreenSQL: הגנה על MySQL (ניקוד: 0)
ע"י פינגווין אנונימי ב 26/07/2009 - 11:18
התקנתי את המערכת נראה כי נותנת פתרון הגנה בסיסי לבסיס הנתונים שלנו -כרגע לא צריכים יותר מזה

[ השב לזאת ]