За последние 24 часа нас посетили 70826 программистов и 2862 робота. Сейчас ищет 1391 программист ...

Вирусы (трояны) и MySQL

Тема в разделе "PHP для новичков", создана пользователем samb100, 6 май 2010.

  1. samb100

    samb100 Активный пользователь

    С нами с:
    31 янв 2009
    Сообщения:
    42
    Симпатии:
    0
    Могут ли чисто теоретически вирусы с моего компьютера попасть на сервер MySQL и испортить жизнь БД MySQL моего сайта ?
    Вообще такое в принципе возможно ?
    Примерно таким же образом, как вирусы попадают на сайты, используя ftp.
    Сайты редактирую с помощью веб-интерфейса в phpmyadmin.masterhost.ru
    Спасибо.
     
  2. Apple

    Apple Активный пользователь

    С нами с:
    13 янв 2007
    Сообщения:
    4.984
    Симпатии:
    2
    Да в гробу вирус видал твой phpMyAdmin.
    Ты Билл Гейтс? Или у тебя информация, которая стоит дороже тампаксов?
     
  3. Simpliest

    Simpliest Активный пользователь

    С нами с:
    24 сен 2009
    Сообщения:
    4.511
    Симпатии:
    2
    Адрес:
    Донецк
    Чисто теоретически - могут.

    Системник вырубить из розетки, засунуть в свинцовый шкаф, выкопать шурф глубиной пару сотен метров, поставить туда шкаф с системником и залить бетоном.

    Но шанс, что компьютер завирусуют все равно останется.
     
  4. samb100

    samb100 Активный пользователь

    С нами с:
    31 янв 2009
    Сообщения:
    42
    Симпатии:
    0
    да фик знает
    у меня пару лет назад все сайты на хостинге заразились трояном каким-то через фтп,
    времени и нервов потратил

    Simpliest, например каким образом? если без приколов
     
  5. Simpliest

    Simpliest Активный пользователь

    С нами с:
    24 сен 2009
    Сообщения:
    4.511
    Симпатии:
    2
    Адрес:
    Донецк
    Каким образом что? Завирусуется системник в шурфе? Наведенные магнитные поля определенной силы.

    Если речь идет о веб-интерфейсах, то, при наличии уязвимости на твоей машине проще всего слить пароли и явки с нее, и залить трояны и вирусы из своей системы. Более сложный вариант написать троян, который сделает это с твоей машины, используя твои же пароли
     
  6. samb100

    samb100 Активный пользователь

    С нами с:
    31 янв 2009
    Сообщения:
    42
    Симпатии:
    0
    ясно. троян может попасть как-то на сервер Mysql примерно таким же макаром как и по фтп (т.е. используя ранее запомненные данные для логина к серверу мускуля) ?
     
  7. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    Это совершенно маловероятно. Во-первых, сервер MySQL обычно физически отдельная машина. Во-вторых, если вирус скопируется по ftp на твой сервер, то его еще кто-то должен там запустить. Потенциально опасные функции (system, exec) на хостингах отключены.
    Гораздо больше опасность, что вирус украдет сохраненый в клиенте пароль от ftp и будет что-нибудь дописывать к копируемым файлам.
     
  8. Luge

    Luge Старожил

    С нами с:
    2 фев 2007
    Сообщения:
    4.680
    Симпатии:
    1
    Адрес:
    Минск
    ну да, конечно. А ещё программисты всегда пишут взломоустойчивый код.
     
  9. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    MySQL - это не файловый сервер. Вирус не сможет скопироваться на машину, на которой установлен MySQL, используя эти данные.
    Максимум, теоретически, вирус может сделать что-то с твоей базой данных, но такие вирусы вряд ли кому-нибудь нужны :) Скорее это будет троян, который куда-то перешлет твоего аккаунта.
    Касательно уязвимостей в PMA - то здесь, очевидно, должна быть возможность выполнить вирусом произвольный код.
     
  10. 440Hz

    440Hz Старожил
    Команда форума Модератор

    С нами с:
    21 дек 2012
    Сообщения:
    8.003
    Симпатии:
    1
    Адрес:
    Оттуда
    могут.