Например TDA7294

Форум РадиоКот • Просмотр темы - ";DROP DATABASE TABLICE
Форум РадиоКот
Здесь можно немножко помяукать :)

Текущее время: Пт янв 30, 2026 11:29:35

Часовой пояс: UTC + 3 часа


ПРЯМО СЕЙЧАС:



Начать новую тему Ответить на тему  [ Сообщений: 49 ]    , 2,  
Автор Сообщение
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Сб авг 06, 2011 19:43:59 
Друг Кота
Аватар пользователя

Карма: 11
Рейтинг сообщений: 0
Зарегистрирован: Вс мар 22, 2009 18:24:43
Сообщений: 3210
Откуда: Санкт-Петербург
Рейтинг сообщения: 0
Улыбнуло :)))


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Сб авг 06, 2011 22:43:08 
Собутыльник Кота

Карма: 16
Рейтинг сообщений: 6
Зарегистрирован: Пт сен 10, 2010 17:07:02
Сообщений: 2591
Рейтинг сообщения: 0
Я в угаре , пацталом
Изображение

_________________
Не страдайте хернёй, если не знаете, как ей страдать :)) (hybroid)


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пн авг 08, 2011 08:52:42 
Потрогал лапой паяльник
Аватар пользователя

Зарегистрирован: Сб дек 19, 2009 20:36:44
Сообщений: 368
Откуда: Оттуда
Рейтинг сообщения: 0
DX168B писал(а):
Самое интересное, это то, что DROP DATABASE TABLICE; - это уже ошибка. :)))
Ну, если только сама БД так называется, то может и сработало бы.
Проще было бы записать DROP DATABASE mysql; Тогда бы сервер БД упал. :)))
В базе mysql находятся данные о пользователях БД и их привилегии. Ну, там ещё куча всего (хосты и т.д.)
Это касается MySQL. Если бы это был MsSQL, то там уже по другому. :)

Весь запрос выглядел бы примерно так:
Цитата:
INSERT INTO fuckers VALUES(name='Vasea',sur='Pupkin',num='ZU0066',0,0);DROP DATABASE TABLICE;-- 0,0);

В итоге, получилось два запроса подряд.
Один вставляет запись о нарушителе в таблицу fuckers. То есть как положено.
А второй сносит всю БД.
Кто шарит в БД, тот поймёт. :)))


Ну чтобы базу "mysql" снести, могло элементарно привилегий не хватить. Потому атака была только на таблицу TABLICE. Хотя странно, что команды DROP не запрещены для простого юзера. Че за дураки настраивали все? ИМХО фейк. Да и вообще, за такое лет этак n-цать могут дать. А номер то зарегестрирован, все логируется. Чувак идиот?

_________________
Дьявол кроется в деталях.


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пн авг 08, 2011 11:48:07 
Друг Кота
Аватар пользователя

Карма: 95
Рейтинг сообщений: 2428
Зарегистрирован: Пт май 18, 2007 22:56:58
Сообщений: 26671
Рейтинг сообщения: 0
ElektroKot писал(а):
А номер то зарегестрирован, все логируется. Чувак идиот?
Номер мог быть чужой/левый.

_________________
Не променяю медь на ржавую несгорайку!


Вернуться наверх
 
Эиком - электронные компоненты и радиодетали
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пн авг 08, 2011 13:55:27 
Модератор
Аватар пользователя

Карма: 159
Рейтинг сообщений: 4079
Зарегистрирован: Пт янв 23, 2009 19:20:05
Сообщений: 45537
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
Upgrader писал(а):
ElektroKot писал(а):
А номер то зарегестрирован, все логируется. Чувак идиот?
Номер мог быть чужой/левый.

А где в Правилах прописан запрет помещать ЛЮБЫЕ надписи на бампере??? Единственное, к чему можно придраться - надпись частично закрывает номерной знак... :)))


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пн авг 08, 2011 21:42:30 
Поставщик валерьянки для Кота
Аватар пользователя

Карма: 13
Рейтинг сообщений: 27
Зарегистрирован: Сб ноя 15, 2008 10:09:56
Сообщений: 2029
Откуда: г. Тула
Рейтинг сообщения: 0
А мне показалось, что там его вообще нет. :dont_know:
А! Это он там черной краской замазан. :)

_________________
Изображение
/dev/urandom - гигабайты информации.

OS: openSUSE 13.2 (x86_64)


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пн авг 08, 2011 23:18:48 
Друг Кота
Аватар пользователя

Карма: 25
Рейтинг сообщений: 99
Зарегистрирован: Вс янв 24, 2010 19:19:52
Сообщений: 4468
Откуда: Главный Улей России (Moscow)
Рейтинг сообщения: 0
ElektroKot писал(а):
Ну чтобы базу "mysql" снести, могло элементарно привилегий не хватить. Потому атака была только на таблицу TABLICE. Хотя странно, что команды DROP не запрещены для простого юзера. Че за дураки настраивали все? ИМХО фейк. Да и вообще, за такое лет этак n-цать могут дать. А номер то зарегестрирован, все логируется. Чувак идиот?

Да кто знает, может софт камеры под рутом работает (что в таких организациях довольно часто распространено)
Вон, в моей организации всё так именно и было. Даже пароль на рут не поставили.
Зато в БД были оооочень важные данные, которые были плотно завязаны за работу софта, отвечающего за охрану особо важных объектов. Стоило бы в таблице заменить один пункт и на охраняемом объекте можно было бы хоть громкое автопати устраивать или групповой секАс. Никто из диспетчеров и не заметил бы этого. Ну я заметив это дело, быстро эти дырки залатал, так как БД ещё и в сеть была открыта. :facepalm: Ну и был ответственным за хранение данных и за всё это оборудование и за его работоспособность. Применил всё возможное. Фильтрация по IP, выделенный пользователь с минимально необходимыми привилегиями для работы с данными БД. Журналирование и бэкап через триггеры, SSL шифрование, организация VPN сети, поставил пароль на рут и запретил использование этого пользователя во внешнем хосте. Потом долго ругался с админами и начальством с центрального офиса. Они меня напрягали за то, что я модифицировал БД, хотя я не раз предупреждал их о дырах. Меня даже отстранить хотели, но в одном из филиалов базу всё таки хакнули и обчистили 4 объекта. Был организован семинар, на котором я объяснял обо всех необходимых мерах по обеспечению сетевой безопасности. А тупорылые админы с центра получили строгий выговор.

Вот такие приколы бывают. :)))

_________________
I am DX168B and this is my favourite forum on internet!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 00:07:53 
Потрогал лапой паяльник
Аватар пользователя

Зарегистрирован: Сб дек 19, 2009 20:36:44
Сообщений: 368
Откуда: Оттуда
Рейтинг сообщения: 0
Печаль, что такие рас****яи работают на важных объектах. Ну а что, вот иранскую же АЭС заразили вирусами. Происки чьей-то разведки, не иначе. А мож админы прон смарели в инете прямо на лабораторных компах и зацепили троев. :)))

А если не секрет, это охранное агентство было, где Вы работали?

_________________
Дьявол кроется в деталях.


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 00:20:00 
Друг Кота
Аватар пользователя

Карма: 95
Рейтинг сообщений: 2428
Зарегистрирован: Пт май 18, 2007 22:56:58
Сообщений: 26671
Рейтинг сообщения: 0
ElektroKot писал(а):
Ну а что, вот иранскую же АЭС заразили вирусами.
АЭС вирусы не страшны... Не знаю как сейчас, но до недавнего времени (на российских ВВЭР и РБМК) обычный компьютер без участия пользователя не мог отдавать команды управления реактором за исключением его остановки. Есть конечно еще масса дополнительного оборудования, но о оно не без контроля и защит.

_________________
Не променяю медь на ржавую несгорайку!


Последний раз редактировалось Upgrader Вт авг 09, 2011 00:24:39, всего редактировалось 2 раз(а).

Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 00:22:32 
Друг Кота
Аватар пользователя

Карма: 25
Рейтинг сообщений: 99
Зарегистрирован: Вс янв 24, 2010 19:19:52
Сообщений: 4468
Откуда: Главный Улей России (Moscow)
Рейтинг сообщения: 0
Ну, это уже не важно. Всё исправлено ещё год назад. :) Скажу только, что это было ГосПредприятие. :)
А на АЭС, компы скорее всего занимаются только сбором данных статистики и в случае чего, останавливают реакторы. Но если комп не сможет остановить реактор, то операторы в диспетчерской его остановят вручную. АЭС - это всетаки не ЦацкиПецки (с) Жириновский. :)))

_________________
I am DX168B and this is my favourite forum on internet!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 01:05:45 
Друг Кота
Аватар пользователя

Карма: 95
Рейтинг сообщений: 2428
Зарегистрирован: Пт май 18, 2007 22:56:58
Сообщений: 26671
Рейтинг сообщения: 0
DX168B писал(а):
А на АЭС, компы скорее всего занимаются только сбором данных статистики и в случае чего, останавливают реакторы.
Ага, рассчитывают параметры... С компов наверно конечно на самом деле много чего управляется, но вряд-ли что-то особо серьезное. Зато вычислительные мощности там надо сказать покруче чем самые продвинутые персоналки (кучи расчетных параметров). :)
Но с другой стороны и работать без компьютера АЭС не сможет точно (почти вслепую), придется останавливать.

_________________
Не променяю медь на ржавую несгорайку!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 01:43:54 
Потрогал лапой паяльник
Аватар пользователя

Зарегистрирован: Сб дек 19, 2009 20:36:44
Сообщений: 368
Откуда: Оттуда
Рейтинг сообщения: 0
Ну в новостях говорилось, что таки срыв запуска по этой причине произошел. Так что не такая уж и маленькая функция у компов. Ну ясное дело, что перепрограммировать пульты управления и т.п. с них нельзя, но слежение какое-то, наверняка, через них осуществляется.

_________________
Дьявол кроется в деталях.


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 11:40:24 
Друг Кота
Аватар пользователя

Карма: 95
Рейтинг сообщений: 2428
Зарегистрирован: Пт май 18, 2007 22:56:58
Сообщений: 26671
Рейтинг сообщения: 0
ElektroKot писал(а):
Так что не такая уж и маленькая функция у компов.
Без компов грубо говоря невозможна работа любой АЭС в нормальном режиме, так как необходимо ориентироваться по многим расчетным параметрам. Заглушить же можно всегда в полностью автоматическом режиме.
Но другое дело что компов вообще-то на современных объектах очень много, для разных целей, с совершенно разными ОС и оборудованием. В одном месте (если не ошибаюсь Нов.АЭС) видел даже все-еще работающий DOS и самый настоящий Norton Commander.

_________________
Не променяю медь на ржавую несгорайку!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 15:03:33 
Друг Кота
Аватар пользователя

Карма: 48
Рейтинг сообщений: 96
Зарегистрирован: Пн мар 22, 2010 11:01:14
Сообщений: 7493
Откуда: СССР, г. Москва.
Рейтинг сообщения: 0
Зависимость от компьютеров у нас всё выше и выше. Что будет когда случится авария в энергетике? (например когда часть Москвы и подмосковье сидело без электроэнергии из-за Чагинской электроподстанции). Вся жизнь просто остановится! :o :facepalm:

_________________
Я рожден при социализме, и я этим горжусь!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 17:57:25 
Друг Кота
Аватар пользователя

Карма: 95
Рейтинг сообщений: 2428
Зарегистрирован: Пт май 18, 2007 22:56:58
Сообщений: 26671
Рейтинг сообщения: 0
Соник писал(а):
Что будет когда случится авария в энергетике? (например когда часть Москвы и подмосковье сидело без электроэнергии из-за Чагинской электроподстанции).
Это прикольно! :)))

Ехайте к нам в деревню, тут отключение электричества можно и не заметить вовсе! :))

_________________
Не променяю медь на ржавую несгорайку!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 18:20:07 
Друг Кота
Аватар пользователя

Карма: 48
Рейтинг сообщений: 96
Зарегистрирован: Пн мар 22, 2010 11:01:14
Сообщений: 7493
Откуда: СССР, г. Москва.
Рейтинг сообщения: 0
Представь себе нам было не до веселья. Троллейбусы и трамваи встали. Электрички и метро встали. Светофоры все отключились создав пробки. Лифты все встали. Воду и телефоны отрубило. Электроплиты не работали. :(

_________________
Я рожден при социализме, и я этим горжусь!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 18:48:08 
Друг Кота
Аватар пользователя

Карма: 95
Рейтинг сообщений: 2428
Зарегистрирован: Пт май 18, 2007 22:56:58
Сообщений: 26671
Рейтинг сообщения: 0
С лифтами прикольно получилось, а все остальное фигня. Пешком дойти можно куда угодно, и на газовой горелке еду приготовить.

А у радиолюбителей вообще и связь своя (если есть батарейки)! :))

_________________
Не променяю медь на ржавую несгорайку!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 19:00:20 
Друг Кота
Аватар пользователя

Карма: 48
Рейтинг сообщений: 96
Зарегистрирован: Пн мар 22, 2010 11:01:14
Сообщений: 7493
Откуда: СССР, г. Москва.
Рейтинг сообщения: 0
Upgrader писал(а):
Пешком дойти можно куда угодно

Попробуй :)))
Цитата:
Территория города Москва на 2010 год составляет 1081 км²


Upgrader писал(а):
и на газовой горелке еду приготовить.

А где горелку взять? И газ где взять?

_________________
Я рожден при социализме, и я этим горжусь!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 19:04:17 
Друг Кота
Аватар пользователя

Карма: 25
Рейтинг сообщений: 99
Зарегистрирован: Вс янв 24, 2010 19:19:52
Сообщений: 4468
Откуда: Главный Улей России (Moscow)
Рейтинг сообщения: 0
1. Да хоть каждый день пешком гулять буду. :)))

2. Газ есть на АЗСах. Причём некоторые АЗС и бытовые баллоны заправляют. :)

_________________
I am DX168B and this is my favourite forum on internet!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Вт авг 09, 2011 19:07:15 
Друг Кота
Аватар пользователя

Карма: 48
Рейтинг сообщений: 96
Зарегистрирован: Пн мар 22, 2010 11:01:14
Сообщений: 7493
Откуда: СССР, г. Москва.
Рейтинг сообщения: 0
DX168B писал(а):
1. Да хоть каждый день пешком гулять буду. :)))

2. Газ есть на АЗСах. Причём некоторые АЗС и бытовые баллоны заправляют. :)

АЗС все тоже встали. Компрессоры и насосы без электроэнергии работать отказались :)))

http://ru.wikipedia.org/wiki/Авария_в_энергосистеме_в_Москве_(2005)
http://www.newsru.com/russia/18may2008/gan.html

_________________
Я рожден при социализме, и я этим горжусь!


Вернуться наверх
 
Показать сообщения за:  Сортировать по:  Вернуться наверх
Начать новую тему Ответить на тему  [ Сообщений: 49 ]    , 2,  

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Слесарь и гости: 35


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  


Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB
Extended by Karma MOD © 2007—2012 m157y
Extended by Topic Tags MOD © 2012 m157y