Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Как крадутся базы данных?
 
 автор: Mookapek   (15.09.2008 в 23:54)   письмо автору
 
 

Я имею в виду только техническую сторону вопроса, а не социальную.

  Ответить  
 
 автор: cheops   (16.09.2008 в 00:42)   письмо автору
 
   для: Mookapek   (15.09.2008 в 23:54)
 

Специального типа атаки нет, как правило, получают права доступа тем или иным способом до тех пор когда можно получить доступ к базе данных и скачивают. Но чистые атаки очень редки, в подавляющем большинстве случаев базы данных воруют дебилы-сотрудники, которые потом и отвечают по всей строгости. Впрочем если база данных важная, вора в любом случае находят - уйти от наказания очень сложно (разбираются, кончено, молча, даже если решили через суд, обычно не афишируют - у нас не принято сообщать, что студент уволок базу пользователей одного из операторов сотовой связи).

  Ответить  
 
 автор: Mookapek   (17.09.2008 в 00:40)   письмо автору
 
   для: cheops   (16.09.2008 в 00:42)
 

Да, в Вашей книге "Социальная инженерия" подробно описаны случаи кражи базы данных сотрудниками.
А каким образом крадут базы данных в следствие DDoS атаки? Просто читал давеча про подобный инцидент.

  Ответить  
 
 автор: cheops   (17.09.2008 в 01:04)   письмо автору
 
   для: Mookapek   (17.09.2008 в 00:40)
 

Хм... а ссылку не дадите? Возможно DDoS-атака была лишь элементом общей атаки - прямой DDoS на базу данных просто положит сервер и она не будет доступна никому.

  Ответить  
 
 автор: Mookapek   (17.09.2008 в 01:08)   письмо автору
 
   для: cheops   (17.09.2008 в 01:04)
 

http://www.cnews.ru/reviews/index.shtml?2008/09/11/317442_1
А вот непосредственно отрывок:
Но не "Вконтакте" был первым российским клоном Facebook – на 3 месяца раньше (в августе
2006 г.) появился проект MoiFacultet.Ru (ныне существует в виде Fakultet.ru), с которого,
по некоторым источникам, в момент DDoS-атаки 1 декабря 2006 была украдена база данных пользователей.

  Ответить  
 
 автор: AcidTrash   (17.09.2008 в 21:47)   письмо автору
 
   для: Mookapek   (17.09.2008 в 01:08)
 

>DDoS-атаки 1 декабря 2006 была украдена база данных пользователей
Вы больше читайте СМИ, журналисты - не программисты. Они пишут сами не зная чего. Где- то, что-то услышали и тд.
Причем здесь DDOS-атака и кража базы данных? :)
А БД, наверно была украдена кем то из черных сотрудников, имеющим к ней доступ.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования