Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • ロリポップは、MySQLサーバにグローバルから接続できる(ものがある)? - ろば電子が詰まつてゐる
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

171usersがブックマークコメント48

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        ロリポップは、MySQLサーバにグローバルから接続できる(ものがある)? - ろば電子が詰まつてゐる

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント48

            • 注目コメント
            • 新着コメント
            Mu_KuP
            (Dropされると)信じて送り出したACKパケットが、SYNACKを連れて帰ってくるなんて…

              その他
              smbd
              併せて読みたい:IIJ Security Diary: CVE-2012-2122 MySQLにおける認証迂回の脆弱性についてhttps://sect.iij.ad.jp/d/2012/06/122899.html

                その他
                z0rac
                「グローバルからのDBサーバ直接アクセスなんて」仕事で「元DBのデータはどうやって取り込みましょう?」って聞いたら「外から直接繋いで」と云われたことある。一部門とはいえ超有名企業だったのでびっくらこいた。

                  その他
                  fukken
                  必ずしもNGではないけど、セキュリティ的に最強の壁のひとつが特に深い理由もなく取っ払われているのは怖いなぁ

                  その他
                  y-kawaz
                  SaaSなDBサービスなんかはグローバルから接続できて当然のものもあるし一概に駄目とは言えないと思うが。まぁロリポップのはそんな高尚な考えがあってのことではなさそう。

                    その他
                    rhosoi
                    ポートが開いていたところで侵入されなければどうということはない(震え声

                      その他
                      BigBee
                      後の MySQL cloudの始まりである。

                        その他
                        hirata_yasuyuki
                        認証回避やバッファオーバーフローのセキュリティホールが発見されたら即死なので、外部に公開するのは危ないよね。 Browsing: "ロリポップは、MySQLサーバにグローバルから接続できる(ものがある)? - ろば電子が詰まってい

                          その他
                          dogking
                          ロリポップは、MySQLサーバにグローバルから接続できる(ものがある)? - ろば電子が詰まっている (id:ozuma)

                            その他
                            moondoldo
                            MySQL

                            その他
                            kiyo_hiko
                            ポロリポップ

                              その他
                              kuwalab
                              これはいろいろありそうだ。今まで攻撃されなかった幸運

                                その他
                                warriorking
                                ロリポップは、MySQLサーバにグローバルから接続できる(ものがある)? - ろば電子が詰まっている

                                  その他
                                  fukken
                                  fukken必ずしもNGではないけど、セキュリティ的に最強の壁のひとつが特に深い理由もなく取っ払われているのは怖いなぁ

                                  2013/08/30リンク

                                  その他
                                  hirata_yasuyuki
                                  hirata_yasuyuki認証回避やバッファオーバーフローのセキュリティホールが発見されたら即死なので、外部に公開するのは危ないよね。 Browsing: "ロリポップは、MySQLサーバにグローバルから接続できる(ものがある)? - ろば電子が詰まってい

                                    2013/08/30リンク

                                    その他
                                    pullphone
                                    YABAI

                                      その他
                                      nakakzs
                                      うへえ。

                                      その他
                                      seiyunews
                                      MySQLにはSSLで接続する機能があるので直接グローバルネットワークから接続する選択肢もあるといえばある

                                        その他
                                        wdr_s
                                        これはあかんわ…

                                          その他
                                          delphinus35
                                          うわあ。安かろう、悪かろう、だなあ。

                                            その他
                                            solidstatesociety
                                            安かろう

                                              その他
                                              wasai
                                              もう1年以上前にこんなことを指摘されてたわけですか

                                              その他
                                              KoshianX
                                              んー、これが原因と決まったわけではないけど、MySQLアカウントを直接乗っ取られた可能性もあるわけか。うーん

                                                その他
                                                ippai_attena
                                                結構やばそうだのー さくらちゃんちゅっちゅ

                                                  その他
                                                  inulab
                                                  2012-05-03の記事

                                                    その他
                                                    ymn
                                                    …気になって簡単インストールで使用されるサーバから5.6系のサーバに変更しました。

                                                    その他
                                                    t_masuda
                                                    まじか、、

                                                      その他
                                                      Mu_KuP
                                                      Mu_KuP(Dropされると)信じて送り出したACKパケットが、SYNACKを連れて帰ってくるなんて…

                                                        2013/08/29リンク

                                                        その他
                                                        Nekoyama
                                                        なんと。。。

                                                        その他
                                                        miragestlike
                                                        がくがくぶるぶる

                                                          その他
                                                          amebloger-x
                                                          乗り換え決定

                                                          その他
                                                          BigBee
                                                          BigBee後の MySQL cloudの始まりである。

                                                            2013/08/29リンク

                                                            その他
                                                            nacika_inscatolare
                                                            2012年5月頃からセキュリティ気にしてロリポ等のレンサバに警告していた人だけが石を投げなさい

                                                              その他
                                                              As_hsp
                                                              2012年5月頃からセキュリティ気にしてロリポ等のレンサバに警告していた人だけが石を投げなさい

                                                                その他
                                                                kiharasi
                                                                この深刻なセキュリティホール。。。GMO、セキュリティダメダメやん。

                                                                  その他
                                                                  smbd
                                                                  smbd併せて読みたい:IIJ Security Diary: CVE-2012-2122 MySQLにおける認証迂回の脆弱性についてhttps://sect.iij.ad.jp/d/2012/06/122899.html

                                                                    2013/08/29リンク

                                                                    その他
                                                                    kijtra
                                                                    関係ないけどヘテムルのMySQLでトリガ使えないのなんとかしてほしい。

                                                                      その他
                                                                      kaz_hiramatsu
                                                                      devOops

                                                                        その他

                                                                        注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                                        リンクを埋め込む

                                                                        以下のコードをコピーしてサイトに埋め込むことができます

                                                                        プレビュー
                                                                        アプリのスクリーンショット
                                                                        いまの話題をアプリでチェック!
                                                                        • バナー広告なし
                                                                        • ミュート機能あり
                                                                        • ダークモード搭載
                                                                        アプリをダウンロード

                                                                        関連記事

                                                                          usersに達しました!

                                                                          さんが1番目にブックマークした記事「ロリポップは、MyS...」が注目されています。

                                                                          気持ちをシェアしよう

                                                                          ツイートする

                                                                          ロリポップは、MySQLサーバにグローバルから接続できる(ものがある)? - ろば電子が詰まつてゐる

                                                                          今はレンタルサーバは、さくらのレンタルサーバとロリポップの2つを借りている。さくらのレンタルサーバ...今はレンタルサーバは、さくらのレンタルサーバとロリポップの2つを借りている。さくらのレンタルサーバはDBサーバが物理FWの内側にあるようで、グローバル側からMySQLサーバへはTCPレベルで接続できない。macbook:~ ozuma$ telnetmysql122.db.sakura.ne.jp 3306 Trying 59.106.188.8... telnet: connect to address 59.106.188.8: Operation timed out telnet: Unable to connect to remote hostまぁ、当たり前やな…… (´∀`) しかしロリポップの場合、なんと手元のPCからmysql501.phy.lolipop.jp宛てに、無造作にポート3306へ接続できてしまった……!macbook:~ ozuma$ telnet mys

                                                                          ブックマークしたユーザー

                                                                          • baku48932013/09/03baku4893
                                                                          • oyajiman2013/09/02oyajiman
                                                                          • rskmt3462013/09/01rskmt346
                                                                          • sawarabi01302013/09/01sawarabi0130
                                                                          • punitan2013/08/31punitan
                                                                          • yuiseki2013/08/31yuiseki
                                                                          • tanakaBox2013/08/31tanakaBox
                                                                          • lll_nat_lll2013/08/31lll_nat_lll
                                                                          • dogking2013/08/30dogking
                                                                          • moondoldo2013/08/30moondoldo
                                                                          • horimislime2013/08/30horimislime
                                                                          • k_wizard2013/08/30k_wizard
                                                                          • ustar2013/08/30ustar
                                                                          • kamm2013/08/30kamm
                                                                          • rinrinbell2013/08/30rinrinbell
                                                                          • yutamoty2013/08/30yutamoty
                                                                          • Cujo2013/08/30Cujo
                                                                          • dshim2013/08/30dshim
                                                                          すべてのユーザーの
                                                                          詳細を表示します

                                                                          ブックマークしたすべてのユーザー

                                                                          同じサイトの新着

                                                                          同じサイトの新着をもっと読む

                                                                          いま人気の記事

                                                                          いま人気の記事をもっと読む

                                                                          いま人気の記事 - テクノロジー

                                                                          いま人気の記事 - テクノロジーをもっと読む

                                                                          新着記事 - テクノロジー

                                                                          新着記事 - テクノロジーをもっと読む

                                                                          同時期にブックマークされた記事

                                                                          いま人気の記事 - 企業メディア

                                                                          企業メディアをもっと読む

                                                                          はてなブックマーク

                                                                          公式Twitter

                                                                          はてなのサービス

                                                                          • App Storeからダウンロード
                                                                          • Google Playで手に入れよう
                                                                          Copyright © 2005-2025Hatena. All Rights Reserved.
                                                                          設定を変更しましたx

                                                                          [8]ページ先頭

                                                                          ©2009-2025 Movatter.jp