Offensichtlicher MySQL-Bug führt zu Absturz

MySql bleibt hängen mit einer CPU-Auslastung von 100 % *
Zugriff von extern über Port 3306 nicht möglich,
genau dann hängt sichMySQL auf!

Version: MySQL-Server-5.0.51a-24+lenny2 auf Debian Apache Lenny

Dieser Bug, in welchem Programm, auch erhalten ist, ist so gemein, daß man stundenlang suchen kann, er tritt nämlich nur dann auf, wenn man extern auf den Server zugreifen will und mit der zugreifenden IP in der hosts.deny eingetragen ist!

Folgendes Szenario: Wir sperren einen Angreifer, berechtigt aus. Dieser verwendet dann den Aufruf TELNET Server 3306 und schon hat man genau das Gegenteil erreicht, der MySQL-Server hängt, verursacht eine 100 % Auslastung und irgendwann, macht der Server vollständig "schlapp", weil kein Task mehr abgearbeitet wird, aber in der Taskliste erhalten bleibt! Dies führt unweigerlich zum "Gau"!

Die Telnet-Sitzung vom externen Rechner, kann sogar beendet (gekillt werden), daß Problem läßt sich nicht beseitigen! MySQL läßt sich auch nicht mehr stoppen, nur mit harten kill -9 Prozess-Nr., lassen sich dann die einzelnen MySQL-Tasks beenden und danach der MySQL-Server wieder starten!

Vorläufiger Workarround: Die gesperrten IPs wieder aus der hosts.deny entfernen, wenn externer MySQL-Zugriff gewünscht ist! 

mehr zu hosts.deny, hier


Master-Web-Interface -ohne Anzahlung -ohne Mindestabnahme -Anmeldung hier kostenlos und unverbindlich
1awww.com Live-Online-Support (LOS)
Domainsuche:
Domain-Preisliste  Whois
 wussten Sie schon:
XXX-Domains ab sofort verfügbar
(z.B. für Sex-Domains-mehr hier)
Vorregistrierungen numerischer
TEL-Domains ab Mai 2011:
- mehr zu TEL-Num-Domains
Revolution in der Domain-Technik:
jetzt bei .TEL-Domains
- mehr über TEL-Domains hier

 

 Quick-Links:
Fragen und Antworten:
- Vertragslaufzeiten
- Kündigungsmöglichkeiten

Wie geht das:
- Verwaltung Ihrer Domains
- Verwaltung Ihrer DNS-Zonen
- Verwaltung Ihrer Server
- Verwaltung Ihrer Name-Server
- Administration Ihres Servers
- Administration Ihres Webspaces

 

Sie beginnen als Kunde
und können selbst
Reseller sein:

Alle Funktionen, die wir Ihnen
als Kunde anbieten, können Sie
Ihren Kunden als White-Label-
Funktion ebenfalls ermöglichen
und verdienen dabei
- Infos hier