Вы не вошли.
Поступило сообщение об успешном взломе сайтов MySQL.com и Sun.com, а также некоторых связанных с ними субпроектов. Примечательно, что проникновение было совершено через простейшую уязвимость в используемом на сайте web-приложении, позволившую осуществить подстановку SQL-кода из-за некорректной проверки одного из параметров, задействованного в формировании обращения к службе клиентских сервисов. По доступным в настоящий момент данным, взлом ограничился только доступом к СУБД. Пока нет никаких сведений, указывающих на то, что атакующим удалось получить доступ к серверу или web-движку.
Атакующие уже опубликовали в открытом доступе список всех обслуживаемых на взломанном сервере баз данных и перечень некоторых таблиц. В одной из таблиц содержался список пользователей и администраторов СУБД. Большинство паролей для пользователей в данном списке было представлено в виде DES-хэшей, что позволило атакующим достаточно оперативно подобрать значение некоторых простейших паролей. Кроме того, по словам совершивших атаку, удалось получить доступ к содержимому архива приватной переписки по электронной почте, таблицам с данными по сотрудникам и клиентам (с email и реквизитами), таблицам с результатами работы систем мониторинга, позволяющих определить подробности построения сети и т.п.
Совершившие взлом подчеркнули, что сайт MySQL.com работает под управлением Fedora Linux, Apache 2.2.15 и PHP 5.2.13 (устаревшая и не поддерживаемая ветка PHP) и поддерживает работу нескольких ключевых сервисов: загрузка общедоступных и промышленных сборок MySQL (MySQL Community и Enterprise), организация работы поддержки клиентов, обеспечение доставки обновлений, ресурсы по сертификации, консалтингу и обучению. Более того, некоторые из баз данных, к которым атакующим удалось получить доступ, используются для обеспечения другого крупного ресурса - сайта Sun.com.
Кроме того, в начале января в скрипте gpg.php на сайте mysql.com была найдена XSS-уязвимость, позволяющая осуществить атаку с использованием межсайтового скриптинга. Данная уязвимость до сих пор остается неисправленной.
Musica Synthetica Electronica non massiva theorica est
Вне форума


MySQL не нужна, есть PostgreSQL
Удовлетворен GNU/Linux (с) Linups_Troolvalds
13-значный пароль, состоящий из одних цифр, ломается за полчаса (с) Rector. Авторитетный Хакер у себя в классе
Я тебя просто отсюда выпилю. (с) Рехтур. Взламывает анусы по ойпи.
Вне форума


MySQL не нужна, есть PostgreSQL
Кал и суперкал.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Вне форума


Какие Ваши предложения на замену этих СУБД?
А ты что не догадываешься что фанатики макрасофта используют? Microsoft SQL Server
Удовлетворен GNU/Linux (с) Linups_Troolvalds
13-значный пароль, состоящий из одних цифр, ломается за полчаса (с) Rector. Авторитетный Хакер у себя в классе
Я тебя просто отсюда выпилю. (с) Рехтур. Взламывает анусы по ойпи.
Вне форума


Какие Ваши предложения на замену этих СУБД?
Microsoft SQL Server. Это же очевидно
Как правильно сказал nixadmin, вы не о том говорите вообще.
Добавлено спустя 02 мин 51 с:
З.Ы. Особенно доставляет вот это
Вне форума


что фанатики макрасофта используют?
Вообще-то SQL Server используют крупные компании, но для вас это, конечно же, новость.
Особенно доставляет вот это
Всё как и есть. Сделать сайт на пару сотен пользователей можно и с MySQL, а для более размерных и сложных проектов не обойтись без взрослых СУБД.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Интересно, почему нельзя было ограничить права пользователя внутри базы данных? Пишет скрипт в таблицу - и пускай только пишет. Или вообще пусть хранимую процедуру вызывает. Одну. Которая всё сама на сервере выполнит. Соответственно, доступ можно ограничить только одной этой процедурой. Или MySQL ничего подобного не поддерживает?
Отредактировано MOP3E (30-03-11 17:31:59)
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


Вообще-то SQL Server используют крупные компании, но для вас это, конечно же, новость.
не для всех задачь он подходит и работает только на одной платформе. Да и вообще, если коротко, то какие у него преимущества перед MySQL'ом и PostgreSQL'ом?
Вне форума


не для всех задачь он подходит и работает только на одной платформе. Да и вообще, если коротко, то какие у него преимущества перед MySQL'ом и PostgreSQL'ом?
А вы почитайте, я там ссылочку выше давал 
Вне форума


Или MySQL ничего подобного не поддерживает?
Поддерживает.
dev.mysql.com/doc/refman/5.0/en/create-procedure.html
Добавлено спустя 17 мин 28 с:
А вы почитайте, я там ссылочку выше давал big_smile
Почитал - реклама... Не больше, не меньше...
Сделать сайт на пару сотен пользователей можно и с MySQL, а для более размерных и сложных проектов не обойтись без взрослых СУБД.
Ага, вот, для примера, один маленький сайтик на мускуле, , 200 пользователей, не больше 
Отредактировано nixadmin (30-03-11 18:12:13)
Вне форума


не для всех задачь он подходит и работает только на одной платформе.
Он подходит для абсолютно всех задач — и сложных и простых. Для игрушек даже есть SQL Server Express — для дома, для семьи, так сказать. А то, что на одной платформе — так это как раз и преимущество. Многоплатформенность всегда связана с уступками и компромиссами, а ещё и с дорогостоящей адаптацией.
www.microsoft.com/sqlserver/2008/en/us/ … mysql.aspx
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Вне форума


а Джумлу, к примеру, можно использовать в связке с ним?
Не знаю, нужно ставить WebMatrix и смотреть. Вечером скажу точнее.
www.microsoft.com/web/post/getting-star … -webmatrix
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


и сложных и простых
у меня дома есть виртуалка с жабер-сервером, несколькими транспортами и десятком юзеров.
Ей выделено 192 МБ оперативки, работает не используя своп.
Скажите, сколько памяти потребуется для подобной маленькой задачи, вздумай я использовать Win2008 + MS SQL Server? гиг? полтора?
Вне форума


Ей выделено 192 МБ оперативки, работает не используя своп.
вздумай я использовать Win2008 + MS SQL Server?
А зачем для такой маленькой задачи использовать SQL Server? Встроенного IIS Express и SQL Server Express хватит за глаза.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Не знаю, нужно ставить WebMatrix и смотреть. Вечером скажу точнее.
www.microsoft.com/web/post/getti … -webmatrix
Это видео? www.youtube.com/watch?v=5Rt1s7mHKPw
На 42-й секунде ВебМатрикс дает выбрать только MySQL (до конца не смотрел)
Добавлено спустя 01 мин 03 с:
Встроенного IIS Express и SQL Server Express хватит за глаза.
ну а памяти то сколько надо выделить виртуалке?) точно не надо, хватит примерных цифр
Отредактировано nixadmin (30-03-11 18:26:05)
Вне форума


На 42-й секунде ВебМатрикс дает выбрать только MySQL (до конца не смотрел)
Ну может быть, значит только MySQL. Но изначально моё утверждение было
Он подходит для абсолютно всех задач — и сложных и простых.
Именно задач. Но я нигде не утверждал, что он будет работать со всеми инструментами.
Добавлено спустя 46 с:
ну а памяти то сколько надо выделить виртуалке?) точно не надо, хватит примерных цифр
Ну откуда я знаю? Возьмите и попробуйте.
Добавлено спустя 06 мин 03 с:
Посмотрел сейчас матрикс — из всех представленных там искаропки CMSов, только одна Joomla не работает с SQL Server. Остальные — запросто (Drupal, Orchard, DotNetNuke, Umbraco). Так что Joomla отсталая.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Ну откуда я знаю? Возьмите и попробуйте.
зарегал Live ID и таки получил ссылку на триал Win 2008. Докачается - попробую, но наверное уже завтра.
Добавлено спустя 03 мин 04 с:
Так что Joomla отсталая.
WordPress, емнип тоже с MS SQL не дружит.
Вне форума


WordPress, емнип тоже с MS SQL не дружит.
Да, но в матриксе в полном списке есть ещё штук 12 CMS 
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


а Джумлу, к примеру, можно использовать в связке с ним?
PHP прекрасно работает с MS SQL Server. Сам проверял. Но движок Джумлы заточен под MySQL, соответственно - использует специфические для MySQL команды. Поэтому перевести Джумлу на MS SQL Server можно - но придётся переделывать взаимодействие движка с базой данных. Ну и ещё нужно найти провайдера, который будет одновременно предоставлять услуги MS SQL Server и PHP.
Отредактировано MOP3E (30-03-11 19:19:41)
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума
для примера, один маленький сайтик на мускуле
MySQL — используется как хранилище пар ключ-значение, никаких join'ов
Так и Excel умеет, не?
Вне форума


А причем здесь MySQL? Если скрипт не фильтрует ввод, то поиметь можно абсолютно любую БД. А против самой MySQL ничего против не имею, де факто стандарт для веб-сайтов на unix хостинге. Со своими обязанностями справляется, при это весьма нетребовательна к ресурсам, проста в понимании и администрировании - что еще надо?
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Вне форума


почти любой, что хостинг на IIS даёт
Значит, с этим проблем нет. Так что - за работу! Переделывать Джумлу под MS SQL. 
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума
[ Сгенерировано за 0.012 сек, 7 запросов выполнено - Использовано памяти: 1.81 Мбайт (Пик: 1.89 Мбайт) ]