[SQL2000] Tabel wordt "zomaar" leeggegooid

Pagina: 1
Acties:

  • HarryL
  • Registratie: Januari 2003
  • Laatst online: 17-11 13:03

HarryL

127.0.0.1

Topicstarter
Beste,

Wij zitten hier met het volgende probleem.
Wij hebben een ASP applicatie geschreven, voor beheer en verkoop van woningen.
Dit heeft tijden goed gedraaid, geen problemen geleverd en alles ging goed.

Tot voor kort.
Nu wordt met onregelmatige tijden zomaar de objecten tabel leeggegooid.
Wij hebben alle code nagekeken, misschien dat het hier ergens mis zou gaan.
Echter hebben wij niks raars in de code kunnen constateren.

Echter lijkt het alleen op de actieve databases te gebeuren, in alleen de objectentabellen.
Hoe dit kan is voor ons een groot raadsel, misschien dat jullie enig idee hebben of dat iemand ervaring met dit probleem heeft.

Wij hebben alle security fixes en update's uitgevoerd.

[Specs]

- Windows 2003 Enterprise Edition
- SQL 2000 Server (SP4)
- IIS Server

Mochten jullie nog meer info nodig zijn hoor ik het graag!!

I have gone to find myself, if I get back before I return, Please keep me here! PSNID: djmagich


  • whoami
  • Registratie: December 2000
  • Laatst online: 18:04
zomaar, dat kan niet. Data wordt niet zomaar weggegooid.

Is het een applicatie die door iedereen benaderbaar is via 't Internet ? Zoja, dan zou ik m'n logs er eens bijpakken, en je applicatie eens naspeuren op SQL injection vulnerabilities.

Wat bedoel je trouwens met de objectentabllen ? de Sysxxx tabellen ?

[ Voor 12% gewijzigd door whoami op 22-12-2006 10:28 ]

https://fgheysels.github.io/


  • HarryL
  • Registratie: Januari 2003
  • Laatst online: 17-11 13:03

HarryL

127.0.0.1

Topicstarter
Het betreft inderdaad een applicatie die benaderbaar is via het internet.
Wij hebben de logs er bij gepakt, maar kunnen hier zo niks raars vinden.
Op dit moment zijn wij nogmaals alle code aan het doornemen en zal eens zoeken naar SQL injection vulnerabilities.

Wat ik bedoel met de objectentabellen, dit zijn door ons aangemaakte tabellen.
Het vreemde is dat alleen deze tabellen leeg worden gegooid.
Verder blijven alle tabellen intact.
whoami schreef op vrijdag 22 december 2006 @ 10:27:
zomaar, dat kan niet. Data wordt niet zomaar weggegooid.

Is het een applicatie die door iedereen benaderbaar is via 't Internet ? Zoja, dan zou ik m'n logs er eens bijpakken, en je applicatie eens naspeuren op SQL injection vulnerabilities.

Wat bedoel je trouwens met de objectentabllen ? de Sysxxx tabellen ?

I have gone to find myself, if I get back before I return, Please keep me here! PSNID: djmagich


  • Grijze Vos
  • Registratie: December 2002
  • Laatst online: 28-02 22:17
Ik zou zeggen, log eens alle uitgevoerde queries voor een week ofzo.

Op zoek naar een nieuwe collega, .NET webdev, voornamelijk productontwikkeling. DM voor meer info


  • Mike78
  • Registratie: September 2000
  • Laatst online: 13:33

Mike78

Always

Tja sql injection lijkt mij ook het meest waarschijnlijk. Zijn er ook geen recente wijzigingen in de programmatuur geweest?

24 uur per dag, 24 biertjes in een krat. Toeval?


  • HarryL
  • Registratie: Januari 2003
  • Laatst online: 17-11 13:03

HarryL

127.0.0.1

Topicstarter
Wij hebben de logging nogmaals met 2 man onder de loep genomen en hebben hier inderdaad een aantal rare dingen gevonden.

Onderandere de where 'x' = 'x' injection.
Wij gaan hier mee bezig dit zo snel mogelijk op te lossen!
Mike78 schreef op vrijdag 22 december 2006 @ 10:54:
Tja sql injection lijkt mij ook het meest waarschijnlijk. Zijn er ook geen recente wijzigingen in de programmatuur geweest?

I have gone to find myself, if I get back before I return, Please keep me here! PSNID: djmagich


  • Grijze Vos
  • Registratie: December 2002
  • Laatst online: 28-02 22:17
Kheb onlangs nog de opdracht gekregen voor een vak om een site te vinden met SQL injection vulnerabilities. (Als alternatief mocht je zelf ook een testcase bouwen, heb dat maar gedaan. ^^)

Op zoek naar een nieuwe collega, .NET webdev, voornamelijk productontwikkeling. DM voor meer info


  • whoami
  • Registratie: December 2000
  • Laatst online: 18:04
Wij gaan hier mee bezig dit zo snel mogelijk op te lossen!
Iig geen string concatenation gebruiken om je queries van variablen te voorzien. Gebruik parameters.

https://fgheysels.github.io/


  • HarryL
  • Registratie: Januari 2003
  • Laatst online: 17-11 13:03

HarryL

127.0.0.1

Topicstarter
Dit zegt mij helemaal niks?
whoami schreef op vrijdag 22 december 2006 @ 11:36:
[...]
Iig geen string concatenation gebruiken om je queries van variablen te voorzien. Gebruik parameters.

I have gone to find myself, if I get back before I return, Please keep me here! PSNID: djmagich


  • Grijze Vos
  • Registratie: December 2002
  • Laatst online: 28-02 22:17
Ik wil niet disrespectvol overkomen, maar huur een ITer (met database-kennis) in? Dat zijn jullie kennelijk niet...

Op zoek naar een nieuwe collega, .NET webdev, voornamelijk productontwikkeling. DM voor meer info

Pagina: 1