
E meta kritike e cPanel mund t'u japë përdoruesve të hostimit privilegje rrënjësore në bazën e të dhënave
Një e metë serioze në cPanel u lejon llogarive të kufizuara hostimi të ekzekutojnë komanda SQL si rrënjë e bazës së të dhënave, duke rrezikuar komprometim të plotë të serverit për të gjitha faqet e hostuara në të.
Një e metë kritike e zbuluar së fundmi në cPanel, paneli i menaxhimit të hostimit në internet i përdorur gjerësisht, mund t'u lejojë klientëve me llogari të zakonshme hostimi të ekzekutojnë pyetje SQL me privilegje të nivelit rrënjësor në serverin e bazës së të dhënave. E meta në thelb thyen izolimin midis faqeve të ndryshme në një server të përbashkët, duke hapur derën për shkelje masive të të dhënave.
Nëse shfrytëzohet, një sulmues me një llogari të vetme hostimi të komprometuar ose me qëllim të keq mund të lexojë, ndryshojë ose fshijë çdo të dhënë në të gjitha bazat e të dhënave në server—duke hyrë në informacione sensibile nga klientë të tjerë. Kjo dëmton kufirin kryesor të sigurisë që zakonisht i kufizon përdoruesit në bazat e tyre të caktuara, duke e bërë atë një prioritet kryesor për ofruesit e hostimit dhe administratorët e serverëve që ta rregullojnë menjëherë.
E meta buron nga mënyra se si cPanel trajton disa operacione të bazës së të dhënave, ku ndarja e pamjaftueshme e privilegjeve lejon që një veprim i nisur nga përdoruesi të ekzekutohet si përdoruesi rrënjësor i bazës së të dhënave të sistemit në vend të llogarisë së kufizuar të synuar. cPanel ka lëshuar një përditësim sigurie që adreson çështjen, dhe të gjitha instalimet duhet të përditësohen pa vonesë. Rekomandohet gjithashtu një auditim i regjistrave të aksesit në bazën e të dhënave për të kontrolluar ndonjë shfrytëzim të mëparshëm.
Për pronarët e faqeve që mbështeten në platforma të menaxhuara, incidenti nënvizon vlerën e praktikave të forta të sigurisë së hostimit. AEU Hosting, për shembull, përdor menaxhim proaktiv të arnimeve dhe masa strikte izolimi për të përmbajtur kërcënime të tilla përpara se ato të përshkallëzohen. Megjithatë, të gjithë përdoruesit duhet të sigurojnë që bazat e tyre të të dhënave të përdorin fjalëkalime të forta dhe unike dhe që mjediset e tyre të hostimit të qëndrojnë të përditësuara me përditësime për të minimizuar rrezikun.
Si të Mbroheni
- Hyni në panelin tuaj të kontrollit të hostimit dhe kërkoni për përditësime të disponueshme për cPanel ose softuerin e serverit—aplikojini menjëherë ose kërkoni nga ofruesi juaj i hostimit t'i bëjë ato.
- Ndryshoni fjalëkalimet për të gjitha bazat e të dhënave të faqes suaj, duke u siguruar që secili të jetë i fortë, unik dhe të mos ripërdoret kurrë nëpër faqe.
- Rishikoni llogaritë e përdoruesve të bazës së të dhënave të lidhura me faqet tuaja dhe hiqni çdo leje që nuk është absolutisht e nevojshme për funksionimin normal.
- Kontrolloni rregullisht faqen tuaj për ndryshime të papritura në përmbajtje, llogari administratori të panjohura ose aktivitete të dyshimta që mund të sinjalizojnë komprometim të bazës së të dhënave.