image

MySQL gaat security na worm aanval verbeteren

zaterdag 29 januari 2005, 12:28 door Redactie, 5 reacties

Afgelopen donderdag werden duizenden MySQL servers door de Forbot worm geinfecteerd. De Open-source database software maker heeft nu laten weten dat het het haar security zal beteren en nieuwe maatregelen zal nemen, waaronder het ontwikkelen van een automatische update feature waardoor software aanpassingen en verbeteringen naar de standaard installatie gestuurd kunnen worden, waardoor het produkt moeilijker te kraken zal zijn. De Forbot worm zou volgens het Internet Storm Center op het hoogtepunt meer dan 8000 servers geinfecteerd hebben. De worm maakte gebruik van mensen die hun MySQL server niet goed hadden beveiligd, maar wist ook van MySQL features gebruik te maken die ervoor zorgen dat de software makkelijk geinstalleerd en gebruikt kan worden. "In het verleden was ons doel om MySQL binnen 15 minuten draaiend te hebben." zo laat Zack Urlocker, vice president van MySQL weten. Zo is het standaard wachtwoord voor het root account leeg en laat MySQL gebruikers standaard remote inloggen. Zaken die mogelijk gaan veranderen, want MySQL zal gaan kijken of security voor gebruikersgemak moet komen.

Reacties (5)
30-01-2005, 01:04 door Anoniem
Ben je niet vergeten vermelden dat het om Windows servers gaat? Niet
onbelangrijk, me dunkt...
30-01-2005, 14:17 door Anoniem
Bij linux installatie is volgens mij ook standaard een root
login van een remote host zonder password toegestaan... Ik
snap niet dat ze daar nu pas over nadenken. Vind het al gek
dat je standaard van de locale machine zonder password kan
connecten...
30-01-2005, 15:34 door Anoniem
Door Anoniem
Bij linux installatie is volgens mij ook standaard een root
login van een remote host zonder password toegestaan... Ik
snap niet dat ze daar nu pas over nadenken. Vind het al gek
dat je standaard van de locale machine zonder password kan
connecten...

Volgens mij op linux niet hoor, de eerste keer dat ik mysqld
probeerde te starten, kreeg ik eerst een melding dat ik een
root password moest instellen, en die had dan ook alleen
maar toegang vanaf localhost. De laartste keer dat ik
geinstalleerd heb was met SuSE 9.0, maar bij 8.2 8.0 en 7.1
was het zeker ook het geval.
30-01-2005, 20:51 door Anoniem
Door Anoniem


Volgens mij op linux niet hoor, de eerste keer dat ik mysqld
probeerde te starten, kreeg ik eerst een melding dat ik een
root password moest instellen, en die had dan ook alleen
maar toegang vanaf localhost. De laartste keer dat ik
geinstalleerd heb was met SuSE 9.0, maar bij 8.2 8.0 en 7.1
was het zeker ook het geval.

Ik kan mis zijn, maar ik geloof dat ik altijd na de mysql
installatie in de mysql database uit de user tabel 2 records
van de 4 moest weggooien :
1 root user zonder password voor alle hosts
1 root user zonder password voor localhost

Maar dat is ook al een tijdje geleden, of ik ben natuurlijk
gewoon ontzettend mis :)
30-01-2005, 22:12 door Anoniem
Je ziet wel weer dat veiligheid en gebruiksgemak elkaar bijten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.