MySQL Sicherheitslücke - Sind wir Synology User auch gefährdet?

Status
Für weitere Antworten geschlossen.

DKeppi

Benutzer
Mitglied seit
01. Apr 2011
Beiträge
3.208
Punkte für Reaktionen
63
Punkte
114

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.024
Punkte für Reaktionen
274
Punkte
393
Hallo,
wenn kein mysql Zugriff von außen (auch über Webseiten, phpMyAdmin usw) nicht möglich ist, dann spielt das eigentlich keine Rolle. Der Fehler tritt ja auch nur auf wenn spezielle Funktionen beim compilieren aktiviert wurden, Syno baut die binaries mit recht alten libs und mit recht wenig Optionen.
Der angegebene Fehlertest läßt meine DS, auch nach mehrmaliger Ausführung (>10), völlig kalt.

Gruß Götz
 

DKeppi

Benutzer
Mitglied seit
01. Apr 2011
Beiträge
3.208
Punkte für Reaktionen
63
Punkte
114
Naja mit der dyndns und dem Zusatz /phpMyAdmin kommt man ja auf die Loginseite von phpMyAdmin deshalb meine Frage.

Den angegebenen Fehlertest hätte ich probiert nur weis ich nicht wo und wie ich den richtig angeben muss.
So wie er dasteht klappts im putty ja nicht - auch nicht in einem Skript! :(

Wie hast du das gemacht!?
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.024
Punkte für Reaktionen
274
Punkte
393
Hallo,
Rich (BBCode):
DS411plusII> for i in `seq 1 1000`; do /usr/syno/mysql/bin/mysql -u root --password=bad -h 127.0.0.1 2>/dev/null; done
so etwas wie PMA sollte nicht von außen erreichbar sein, per .htaccess auf interne IPs absichern.

Gruß Götz
 

DKeppi

Benutzer
Mitglied seit
01. Apr 2011
Beiträge
3.208
Punkte für Reaktionen
63
Punkte
114
Also nur das $ weg ok...ich Depp :)
Juckt meine DS übrigens auch nicht im Geringsten...

Mhm...ist aber standardmäßig so und hab ich seit über 14 Monaten...
Ich sag mal wenn wer PMA knackt dann auch DSM über Port 5001 - das musst aber erst mal wollen und schaffen! :)
Mein Passwort ist doch sehr sicher...
 

DKeppi

Benutzer
Mitglied seit
01. Apr 2011
Beiträge
3.208
Punkte für Reaktionen
63
Punkte
114
;) der war gut!
Aber im ernst, wer interessiert sich für mich und will ein 13stelliges Passwort mit Groß-/Kleinschreibung und Sonderzeichen deswegen knacken?
KEINER!

Was hast du den Support gefragt?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
wenn dann sind wohl schlimmstenfalls Boxen mit Intel Prozi betroffen. Unter dem Link wird ja explizit SSE erwähnt und das ist etwas Intel resp x86 spezifisches
 

DKeppi

Benutzer
Mitglied seit
01. Apr 2011
Beiträge
3.208
Punkte für Reaktionen
63
Punkte
114
Ist meine 712+ ja...aber wie gesagt der Fehlertest juckt sie gar nicht - alles sicher! :)
 

DKeppi

Benutzer
Mitglied seit
01. Apr 2011
Beiträge
3.208
Punkte für Reaktionen
63
Punkte
114
Danke itari!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat