The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

GreenSQL - Open Source database firewall

Дата
26 Aug 2008
ЗаголовокGreenSQL - Open Source database firewall
ПояснениеПозволяет защитить MySQL от атак, направленных на подстановку SQL запросов. В отличии от mod_security, реализующего подобную защиту на уровне проверки запросов к http-серверу, GreenSQL представляет собой прокси сервер, непосредственно анализирующий транзитные запросы, выявляющий аномалии и блокирующий опасные операции.

Для каждого запроса GreenSQL вычисляет степень риска, при превышении определенного порога запрос блокируется. В качестве фактов повышающих коэффициент риска, может быть обращение к служебным таблицам, использование комментариев внутри запроса, операции сравнения констант ("1=1"), наличие выражений заведомо возвращающих TRUE, обнуление полей с паролем, появление "OR" внутри запроса и т.д.

Программа позволяет определить список допустимых и запрещенных (например, блокировать запросы с упоминанием id администратора) масок для таких операций, как DELETE, UPDATE и INSERT, а также блокировать выполнение административных операций, подобных DROP и CREATE. Управление программой и просмотр статистики работы производится через web-интерфейс.

Home URLhttp://www.greensql.net/
Флагenglish
Обновление20 Oct 2010
Стаб. вер.1.3.0
РазделОбнаружение атак
MySQL
Ключи

 Добавить ссылку
 
 Поиск ссылки (regex):
 

Последние заметки
<< Предыдущие 15 записей
- 26.07.2017 Быстрый посмотр конфигурации GEOM во FreeBSD
- 25.07.2017 Проверка безопасности беспроводной сети WPA/WPA2 при помощи Aircrack-ng и Hashcat
- 08.07.2017 Наиболее простой способ получения и обновления сертификатов Let's Encrypt
- 09.06.2017 Создание QR-кода в консоли, чтобы быстро перенести текст на смартфон
- 24.05.2017 Просмотр подсказок/шпаргалок по командам UNIX/Linux в командной строке
- 21.04.2017 Как подключить в Ubuntu диски Seagate Business NAS и восстановить данные
- 07.04.2017 Разбираемся с "треском" в PulseAudio
- 06.04.2017 Развёртывание нейросети, используя готовый образ Docker
- 24.03.2017 Просмотр прогноза погоды из терминала
- 25.02.2017 Использование нескольких буферов обмена в консоли при помощи GNU Screen
- 13.02.2017 Удалённая замена одного Linux-дистрибутива на другой по SSH
- 10.02.2017 Автоматизация отправки сообщений в Jabber на примере трансляции новостей с OpenNet
- 07.02.2017 Прозрачный межсетевой экран с маршрутизатором
- 24.12.2016 Удалённая работа с GTK-приложениями через браузер
- 09.12.2016 Борьба с подстановкой фиктивных пакетов провайдером при помощи iptables
Следующие 15 записей >>




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру