<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: MySQL, information_schema</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5467.html</link>
    <description>Хочу предоставлять небольшой хостинг с MySQL 5.0. Однако в нем создается БД information_schema, которая доступна всем пользователям. Вычитал, что ее можно отключить с помощью указания соответствующего ключа при запуске сервера. Вопрос такой: нужно ли ее предоставлять пользователям? Если так, не является ли она уязвимостью? Посоветуйте, пожалуйста.&lt;br&gt;</description>

<item>
    <title>MySQL, information_schema (sachek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5467.html#2</link>
    <pubDate>Fri, 18 Sep 2009 16:22:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;ее предоставлять пользователям? Если так, не является ли она уязвимостью? Посоветуйте, &lt;br&gt;&amp;gt;&amp;gt;пожалуйста. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Цита из журнала ХАКЕР (за сентябрь 2007) &lt;br&gt;&amp;gt;&quot;MySQL 5* - вломщики баз данных аплодируют программистам MySQL стоя - появилась &lt;br&gt;&amp;gt;таблица INFORMAION.SCHEMA_TABLES (* на сколько я понимаю это и есть information_schema &lt;br&gt;&amp;gt;*) Вытащить данные из мускула стало еще легче. Теперь процксс взлома &lt;br&gt;&amp;gt;аналогичем взлому MSSQL&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это только выдержка, верить им или нет, уже ваше решение. &lt;br&gt;&lt;br&gt;А ее удалить можно???&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>MySQL, information_schema (ezotrank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5467.html#1</link>
    <pubDate>Mon, 14 Jan 2008 05:02:17 GMT</pubDate>
    <description>&amp;gt;Хочу предоставлять небольшой хостинг с MySQL 5.0. Однако в нем создается БД &lt;br&gt;&amp;gt;information_schema, которая доступна всем пользователям. Вычитал, что ее можно отключить с &lt;br&gt;&amp;gt;помощью указания соответствующего ключа при запуске сервера. Вопрос такой: нужно ли &lt;br&gt;&amp;gt;ее предоставлять пользователям? Если так, не является ли она уязвимостью? Посоветуйте, &lt;br&gt;&amp;gt;пожалуйста. &lt;br&gt;&lt;br&gt;Цита из журнала ХАКЕР (за сентябрь 2007)&lt;br&gt;&quot;MySQL 5* - вломщики баз данных аплодируют программистам MySQL стоя - появилась таблица INFORMAION.SCHEMA_TABLES (* на сколько я понимаю это и есть information_schema *) Вытащить данные из мускула стало еще легче. Теперь процксс взлома аналогичем взлому MSSQL&quot;&lt;br&gt;&lt;br&gt;Это только выдержка, верить им или нет, уже ваше решение.&lt;br&gt;</description>
</item>

</channel>
</rss>
