Pasos a seguir para "asegurar" la instalación de MySQL:
1/ Que los empaquetadores de distribuciones eliminen de sus paquetes la base "test" y sólo se permita la conexión por tuberías, o enlazando únicamente a 127.0.0.1
2/ Que durante la instalación se pida la creación de un usuario con privilegios, con password válido
3/ FIN
¿A que se ve fácil?
Es cierto que todos tenemos que tomar conciencia de aquello de que la seguridad es un proceso, no un producto, pero algunos están en mejor posición que otros para ir empezando: desarrolladores y empaquetadores, por ejemplo.
...que la documentación/ejemplos se añadan separadamente y los makefiles correspondientes tengan que hacer uso explícito de una opción particular (algo del estilo de "configure --with-tests", por ejemplo) para que se incluyan, de forma que si alguien ignora que están ahí y pueden causar vulnerabilidades, no los incluya en su compilación.
La seguridad empieza por uno mismo
(Puntos:3, Interesante)( http://barrapunto.com/ )
1/ Que los empaquetadores de distribuciones eliminen de sus paquetes la base "test" y sólo se permita la conexión por tuberías, o enlazando únicamente a 127.0.0.1
2/ Que durante la instalación se pida la creación de un usuario con privilegios, con password válido
3/ FIN
¿A que se ve fácil?
Es cierto que todos tenemos que tomar conciencia de aquello de que la seguridad es un proceso, no un producto, pero algunos están en mejor posición que otros para ir empezando: desarrolladores y empaquetadores, por ejemplo.
Re:La seguridad empieza por uno mismo
(Puntos:4, Informativo)( http://barrapunto.com/ )
...que la documentación/ejemplos se añadan separadamente y los makefiles correspondientes tengan que hacer uso explícito de una opción particular (algo del estilo de "configure --with-tests", por ejemplo) para que se incluyan, de forma que si alguien ignora que están ahí y pueden causar vulnerabilidades, no los incluya en su compilación.