|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Aug 2000
Città: In mezzo alla pianura Padana
Messaggi: 2160
|
[mySQL] Grosso problema di SICUREZZA!
Ho creato un utente generico con diritto di SELECT su un solo database e diritti di INSERT e UPDATE su qualche tabella di quel database, ovviamente l'utente non aveva nessun diritto globale, tantomeno SHUTDOWN.
Poi ho provato a connettermi tramite mySQL ADMINISTRATOR usando questo utente generico e ovviamente non mi faceva vedere i dettagli degli USER registrati e tra gli schema potevo vedere solo il db a cui l'utente è registrato, ma tutto il resto era attivo. Ho quindi provato a fare uno SHUTDOWN del server e me lo ha fatto! E lo ha anche riavviato! Come è possibile?
__________________
Ryzen 5700 X3D + Aorus B550 Elite + 32 Gb DDR4 3600 + RX6800 ref. + Sharkoon SilentStorm 650W |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2000
Città: In mezzo alla pianura Padana
Messaggi: 2160
|
Nessuno ha provato se succede solo a me?
__________________
Ryzen 5700 X3D + Aorus B550 Elite + 32 Gb DDR4 3600 + RX6800 ref. + Sharkoon SilentStorm 650W |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: May 2003
Città: Giussano (MI)
Messaggi: 945
|
provato a chiedere su qualche forum o newsgroup + specifico?
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2001
Città: Alessandria (provincia)
Messaggi: 4772
|
Ma lo shutdown del serve non viene fatto dall'utente del sistema operativo?
Non sapevo che anche l'utente mysql potesse intervenire nel servizio, indipendentemente dai diritti. Mi dici la sintassi ? |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
Lo shutdown lo può fare anche un utente...
Che versione di DB hai ? Quote:
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Aug 2000
Città: In mezzo alla pianura Padana
Messaggi: 2160
|
Mi hanno spiegato su un altro forum che usando quel programma è l'utente del S.O. che fa lo shutdown, quindi se uno è administrator può spegnere anche se è loggato a MySQL come un utente limitato.
__________________
Ryzen 5700 X3D + Aorus B550 Elite + 32 Gb DDR4 3600 + RX6800 ref. + Sharkoon SilentStorm 650W |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:16.