GreenSQL: zabezpiecz swoje bazy danych przed atakami hakerów

Post image of GreenSQL: zabezpiecz swoje bazy danych przed atakami hakerów
Posted by Bogdan Markowicz on 6 grudnia 2009 0 Comment

GreenSQL to wydawana na wolnej licencji zapora sieciowa dla baz danych, która chroni je przed atakami typu SQL Injection oraz nieautoryzowanymi zmianami w konfiguracji. Do tej pory obsługiwała tylko MySQL – jednak jej najnowsza wersja, 1.2, przynosi obsługę coraz popularniejszej bazy PostgreSQL.

GreenSQL zachowuje się jako serwer proxy, działający pomiędzy aplikacją i serwerami baz danych, który dokonuje w czasie rzeczywistym ewaluacji SQL-owych poleceń, wykorzystując do tego macierz oceny ryzyka (uwzględniającą takie kwestie jak np. obecność komentarzy, pustych haseł czy dostępu do wrażliwych tabel) i blokując wybrane polecenia administracyjne, typu DROP czy CREATE.

W trybie nauki engine zapory pozwala na precyzyjne dostrojenie przekazywanych poleceń do potrzeb naszej aplikacji webowej, podczas gdy tryb automatyczny samodzielnie blokuje wszelkie kwerendy SQL-owe, które nie znalazły się na białej liście.

Schemat działania GreenSQL.

Dostępny jest także tryb symulacji, który nie blokuje niczego, lecz jedynie wykorzystuje engine heurystyczny do analizy zapytań i informuje administratora o wszelkich podejrzanych zjawiskach.

Oprócz obsługi PostgreSQL-a, wersja 1.2 dodaje graficzny interfejs, który pozwala na wygodny monitoring stanu bazodanowej zapory. Wcześniej z GreenSQL można się było komunikować tylko z poziomu konsoli lub przeglądarki internetowej.

Projekt rozwijany jest na licencji GPLv2. Binaria oraz kod źródłowy można pobrać ze strony www.greensql.net/download.

Źródło: greensql.net, heise.de

VN:F [1.8.3_1051]
Rating: 0.0/10 (0 votes cast)
VN:F [1.8.3_1051]
Rating: 0 (from 0 votes)
Share and Enjoy - Podziel się tą informacją z innymi:
  • Wykop
  • Facebook
  • Twitter
  • Google Bookmarks
  • MSN Reporter
  • grono.net - internetowa społeczność przyjaciół
  • RSS
  • del.icio.us
  • LinkedIn
  • MySpace
  • Sfora.pl - Dodaj link i pozwól by wysforowali go inni użytkownicy serwisu Sfora.pl
Posted by Bogdan Markowicz   @   6 grudnia 2009 0 comments
Tags : , , , , ,

Don't Miss Our Updates

Share This Post

Twitter Digg StumbleUpon Delicious Technorati FaceBook

0 Comment

No comment yet. Be the first to leave a comment!

Dodaj komentarz

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Please note: Comment moderation is enabled and may delay your comment. There is no need to resubmit your comment.

Previous Post
«
Next Post
»