Weiter Zur�ck [Inhalt] Online Suche im Handbuch LITTLE-IDIOT NETWORKING

18.7 Datenbank Dienste

Einige Datenbank Dienste sind leider etwas veraltet. Bei SQL schien es mir notwendig, einmal ein Beispiel eines Einbruchs �ber eine SQL Datenbank zu demonstrieren, da hier�ber kaum etwas im Internet bekannt ist. Aufgrund der Komplexit�t der Absicherung von SQL Datenbanken, das trifft dann auch auf Backoffice zu !!), wurde dies zu einem eigenen Kapitel.....

SQL (Datenbank)

Angesichts der gro�en Bedeutung von SQL Datenbanken in Unternehmen wurde diesem Protokoll ein eigenes Kapitel Absicherung von SQL Datenbanken gewidment.

GOPHER (Datenbank)

GOPHER ist ein Dienst auf Basis von TCP. GOPHER-Clients benutzen Portnummern �ber 1023. Die meisten GOPHER-Server benutzen Port 70.

Regel  Richtung  Protokoll  Quellport  Zielport  Erg�nzungen
1      ein       TCP        >1023      70        SYN/ACK 
2      aus       TCP        70         >1023     ---/ACK  
3      aus       TCP        >1023      70        SYN/ACK 
4      ein       TCP        70         >1023     ---/ACK  
Anmerkungen zu den Regeln:

1: Eingehende Sitzung, Client an Server. ACK gesetzt, au�er im ersten Paket

2: Eingehende Sitzung, Server an Client. ACK gesetzt

3: Ausgehende Sitzung, Client an Server. ACK gesetzt, au�er im ersten Paket

4: Ausgehende Sitzung, Server an Client. ACK gesetzt

WAIS (Datenbank)

WAIS ist ein Dienst auf Basis von TCP. WAIS-Clients benutzen beliebige Portnummern �ber 1023. Der WAIS-Server selber benutzen meist Port 210.

Regel  Richtung  Protokoll  Quellport  Zielport  Erg�nzungen
1      ein       TCP        >1023      210       SYN/ACK 
2      aus       TCP        210        >1023     ---/ACK 
3      aus       TCP        >1023      210       SYN/ACK 
4      ein       TCP        210        >1023     ---/ACK 
Anmerkungen zu den Regeln:

1: Eingehende Sitzung, Client an Server. ACK gesetzt, au�er im ersten Paket

2: Eingehende Sitzung, Server an Client. ACK gesetzt

3: Ausgehende Sitzung, Client an Server. ACK gesetzt, au�er im ersten Paket

4: Ausgehende Sitzung, Server an Client. ACK gesetzt

ARCHIE (Datenbank)

ARCHIE ist ein Dienst auf Basis von UDP. Spezielle ARCHIE-Clients verwenden Portnummern �ber 1023, ARCHIE-Server benutzen Port 1525.

Regel  Richtung  Protokoll  Quellport  Zielport  Kommentar                         
1      aus       UDP        >1023      1525      Ausgehende Anfrage, Client an Server
2      ein       UDP        1525       >1023     Eingehende Antwort, Server an Client


Weiter Zur�ck [Inhalt] Online Suche im Handbuch LITTLE-IDIOT NETWORKING