Gli attacchi al vostro database MySQL si intensificano di giorno in giorno e i normali firewall non bastano? Allora potrà tornarvi utile GreenSQL, un firewall dedicato esclusivamente alla protezione da attacchi di tipo SQL injection a MySQL.
Il tool funziona come un proxy che gira sulla porta 3305 e ridireziona le richieste alla porta 3306 (MySQL) analizzando e confrontando i comandi SQL in arrivo con una “matrice di rischio” per scartare potenziali attacchi.
GreenSQL si compone di greensql-fw, il vero e proprio firewall, e di greensql-console, una console che permette una gestione completa via web.
Maggiori informazioni sul funzionamento sono disponibili qui mentre per i più curiosi è online una demo.
GreenSQL è installabile da sorgenti o con pacchetti binari disponibili per Debian e Ubuntu.
[Via | Freshmeat]
owned
05 ott 2007 - 14:34 - #1sembra che qui abbiano approfondito
http://www.ush.it/2007/10/04/greensql-a-mysql-firewall-bypassed/
owned