CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Der Wochenrückblick in Bildern
ANZEIGE
ANZEIGE
Toolkit Open Source
Linux und Open Source gewinnen im professionellen Einsatz - sowohl im Serverraum als auch auf dem Desktop - immer mehr an Bedeutung. Das ZDNet-Toolkit fasst die wichtigen Informationen über Trends, Lösungen und Einsatzszenarien zusammen.
 
 

GreenSQL: besserer Schutz für MySQL-Datenbanken

Vincent Danen
|
5. Mai 2009

Worauf ist zu achten?

Der GreenSQL-Proxy hört auf Port 3305. Das bedeutet, dass sämtliche Anwendungen, die durch GreenSQL geprüft werden sollen, so konfiguriert werden müssen, dass sie keine lokalen Unix-Sockets verwenden und nicht über Port 3306, sondern über Port 3305 eine Verbindung zum lokalen Host herstellen.

Das greensql-console-Paket bietet eine Web-Schnittstelle, in der man nachsehen kann, welche Anfragen geblockt wurden. Außerdem lässt sich damit konfigurieren, was GreenSQL blocken und was es durchlassen soll. Der greensql-console-Tarball wird dazu dekomprimiert und in das Web-Verzeichnis integriert, und dann muss man config.php an den gewünschten GreenSQL-Benutzernamen, das Passwort und den Datenbanknamen anpassen.

Wer GreenSQL direkt von der Source installiert hat, sollte sicherstellen, dass die Software bei jedem Reboot automatisch startet. Je nach der verwendeten Linux-Distribution muss man dafür manchmal nur ein initscript aus dem greensql-fw-Quellbaum kopieren (zum Beispiel rpm/greensql-fw.redhat.init) oder einfach dem lokalen Boot-Script hinzufügen. Damit dürfte die Gefahr einer SQL-Injection gebannt sein.

Fanden Sie diesen Artikel nützlich?
3 von 5 Lesern fanden diesen Artikel nützlich.
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE

Beliebte Developer-Themen »

News rund um Programmierung »
Top-Downloads »

Navicat Lite for MySQL

Perform MySQL administration and development. » mehr...

Navicat Lite

Manage and develop your database in MySQL, PGSQL, and Oracle. » mehr...

Softerra LDAP Browser

Manage and modify LDAP directories. » mehr...

SQLite3 database manager Lite

Manage all SQLite3 database objects. » mehr...

Mysql

Weltweit meistgenutzte Open Source Datenbank » mehr...

Ausserdem in Developer »

Top-Themen bei ZDNet

Android gegen WM 6.5: Welches OS wird gewinnen?

Windows Mobile ist seit vielen Jahren im Markt etabliert. Doch Android schickt sich an, Microsoft Marktanteile... » mehr

Google Chrome: nützliche Add-ons und Alternativen

Zahlreiche Erweiterungen erhöhen die Funktionalität von Chrome. Mit einem Tool lässt sich der Datensammelleidenschaft... » mehr

ACTA-Abkommen: lückenlose Überwachung im Internet

In geheimen Beratungen haben 39 Staaten das ACTA-Abkommen verhandelt. Jetzt kommen die Details ans Licht.... » mehr