TAILIEUCHUNG - Hacker Professional Ebook part 265

Tham khảo tài liệu 'hacker professional ebook part 265', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Authentication Algorithm Prior to Trong Mysql version prior to tồn tại một lỗi nghiêm trọng trong cơ chế xác thực mà qua đó kẻ tấn công có thể xác thực đơn giản chỉ việc sử dụng 1 kí tự đơn trong password scrambled . Nó gọi ra chuỗi gồm có các kí tự từ một tập hợp 32 from a set of 32 . Vì vậy kẻ tấn công chỉ cần 1 chút phỏng đoán là có thể đăng nhập thành công. Để tham khảo thêm bạn có thể xem tại http cvename CVE-2000-0148 CHANGE_USER Prior to and prior to Trong phiên bản Mysql trước nếu người dùng được xác thực họ có thể đưa ra câu lệnh CHANGE_USER với các chuổi khá dài để gây tràn bộ đệm hoặc một chuỗi đợn nhằm cho phép leo thang đặc quyền một cách dễ dàng. http cvename CAN-2002-1374 http cvename CAN-2002-1375 Việc cấu hình vững chắc nhằm nâng cao tính bảo mật là triển khai Mysql trên một host mà chỉ hiện diện các network daemon là SSH. Điều này có thể thực hiện được với một script IPtables có chức năng block tất cả các IP truy cập ngoại trừ cổng 22 hoặc bất cứ cổng nào mà SSH đang lắng nghe . Lý do đằng sau vấn đề này là cũng được xem như 1 bài tập tốt SSH có thể bắt buộc điều kiện mã hóa mooth layer quyền xác thực và sửa chữa điều kiện trong cơ chế chính của Mysql. Other Historical Bugs MySQL có khá nhiều lỗ hổng đã được thông này sẽ tổng kết các lỗi bảo mật nhiên có một điều cần nói với bạn là Cách sữa lỗi tốt nhất cho các lõ hổng này là tải các bản Patch từ người này thực sự hữu ích cho việc phòng chống các lỗ hổng nghiêm trọng trong quá khứ khi MySQl được phát hiện có các lỗi bảo mật đó cũng là một ngụ ý tốt cho các lỗi sẽ được phát hiện trong tương lai. Ngoài điều này nó còn thực sự hữu ích coi như là một bài tập để ta giải quyết các lỗi bảo mật nghiêm trọng theo một cách khác và áp dụng chúng vào hoàn cảnh hiện đó kĩ năng bảo mật của bạn được cải thiện từ đó có thể phòng tránh các attack mà chưa được phát hiện ra.

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.