[solved] mysql: debian-sys-maint ein Sicherheitsproblem?

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
Livingston
Beiträge: 1816
Registriert: 04.02.2007 22:52:25
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: 127.0.0.1

[solved] mysql: debian-sys-maint ein Sicherheitsproblem?

Beitrag von Livingston » 14.09.2011 21:52:31

Debian (zumindest wheezy) legt für den MySQL-Server standardmäßig einen User debian-sys-maint an, der einzig und allein in den Startscripten von /etc/init.d/ Verwendung findet/finden soll.
Sein Passwort versteckt sich in /etc/mysql/debian.cnf.
Ich habe mich probeweiser mal mit

Code: Alles auswählen

mysql -u debian-sys-maint -p
eingeloggt, und siehe da: Dieser User ist sehr mächtig.
Darf ich jetzt davon ausgehen, dass der Account auf jedem unteradministrierten Debian-MySQL-Server mit exakt dem selben Passwort herumgammelt?

Nachtrag:
Ich habe das hier nicht ins Forum "Sicherheit" gestellt, weil sich das Ganze ja doch noch als ungefährlich herausstellen könnte.
Zuletzt geändert von Livingston am 14.09.2011 22:17:16, insgesamt 1-mal geändert.

Benutzeravatar
FANA
Beiträge: 482
Registriert: 30.03.2005 17:50:55

Re: mysql: debian-sys-maint ein Sicherheitsproblem?

Beitrag von FANA » 14.09.2011 22:12:13

Livingston hat geschrieben:Darf ich jetzt davon ausgehen, dass der Account auf jedem unteradministrierten Debian-MySQL-Server mit exakt dem selben Passwort herumgammelt?
Nein.
For the security minded, the password is generated randomly at the time the package is installed, and is unique.
Therefore, each installation of the MySQL server on Ubuntu/Debian will have a different randomly generated password — even if you re-install on the same server.

Benutzeravatar
Livingston
Beiträge: 1816
Registriert: 04.02.2007 22:52:25
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: 127.0.0.1

Re: mysql: debian-sys-maint ein Sicherheitsproblem?

Beitrag von Livingston » 14.09.2011 22:16:37

Danke schön!
Genau so einen Hinweis habe ich gesucht, aber blindfischigerweise nicht gefunden.

Antworten