Érdekes dolgok php fájlokban

Kezdőlap Fórumok SOS! Bajban vagyok Érdekes dolgok php fájlokban

10 bejegyzés megtekintése - 1-10 / 19
  • Szerző
    Bejegyzés
  • #2185294
    InterMatrix
    Felhasználó


      Mit lehetne ellene tenni?
      Hogy tudnám a címeket úgy letiltani, hogy ne tudja futtatni az apache?

      Én a .htaccess fájllal tiltanám az IP-t:

      Code:
      order deny,allow
      allow from all
      deny from lotmachinesguide.cn
      deny from lotultimatebet.cn

      A *.php fájlokból kitakarítanám a sorokat kézzel, v. írnék hozzá egy fájlkezelő függvényt, ami reguláris kifejezés alapján törli a sorokat v. tartalmat.

      #2185295
      InterMatrix
      Felhasználó


        Mit lehetne ellene tenni?
        Hogy tudnám a címeket úgy letiltani, hogy ne tudja futtatni az apache?

        Én a .htaccess fájllal tiltanám az IP-t:

        Code:
        order deny,allow
        allow from all
        deny from lotmachinesguide.cn
        deny from lotultimatebet.cn

        A *.php fájlokból kitakarítanám a sorokat kézzel, v. írnék hozzá egy fájlkezelő függvényt, ami reguláris kifejezés alapján törli a sorokat v. tartalmat.

        #2185296
        zentus
        Felhasználó

          Fogtam és kitiltotam az összes kínai, orosz, koreai ipket…..
          http://www.find-ip-address.org/ip-country/

          Egy hasznos link ;D

          #2185297
          zentus
          Felhasználó

            Fogtam és kitiltotam az összes kínai, orosz, koreai ipket…..
            http://www.find-ip-address.org/ip-country/

            Egy hasznos link ;D

            #2185298
            admin
            Adminisztrátor
              zentus wrote:
              Mit lehetne ellene tenni?

              A szervert újrahúzni és megcsinálni rendesen! Ha volt arra joga, mersze, tudása, hogy bejusson, biztos volt annyi esze, hogy előbb utóbb kiderül. Ha én csináltam volna, ezek a bejegyzések csak arra kellenének, hogy a tényleges résről eltereljem a figyelmet.

              #2185299
              admin
              Adminisztrátor
                zentus wrote:
                Mit lehetne ellene tenni?

                A szervert újrahúzni és megcsinálni rendesen! Ha volt arra joga, mersze, tudása, hogy bejusson, biztos volt annyi esze, hogy előbb utóbb kiderül. Ha én csináltam volna, ezek a bejegyzések csak arra kellenének, hogy a tényleges résről eltereljem a figyelmet.

                #2185300
                InterMatrix
                Felhasználó
                  zentus wrote:
                  Fogtam és kitiltotam az összes kínai, orosz, koreai ipket…

                  Nem jó megoldás, mert majd tilthatod sorra a brazil, olasz, bolgár… IP-ket végül a sajátod marad.
                  Utóbbi hozzászólásom inkább félrevezetés, mint megoldás.

                  Mindenesetre nem bizonyított, hogy arról az IP-ről lett a módosítás, csak annyi, hogy az lett a fájlhoz hozzáírva.
                  Történhet ilyen saját szerverről is, egy valahonnan leszedett script felpakolásával, de akár rosszul szűrt dinamikus adatok (űrlapok…) következtében. Esetleg meg kellene nézni, milyen helyzet áll fenn a fájlkezelő függvények következtében. Szóval sokféle biztonsági hiba lehet a szerverrel, feleslegesen nyitva hagyott portok, stb.

                  Az igazi megoldást Vector írta:

                  vector wrote:
                  zentus wrote:
                  Mit lehetne ellene tenni?

                  A szervert újrahúzni és megcsinálni rendesen! Ha volt arra joga, mersze, tudása, hogy bejusson, biztos volt annyi esze, hogy előbb utóbb kiderül. Ha én csináltam volna, ezek a bejegyzések csak arra kellenének, hogy a tényleges résről eltereljem a figyelmet.

                  Nekem egy ingyenes tárhelyem szervere hasonló módon omlott össze csupán két hét alatt, éppen volt időm menteni és törölni. A szolgáltató sajnos azóta is üzemelteti.

                  #2185301
                  InterMatrix
                  Felhasználó
                    zentus wrote:
                    Fogtam és kitiltotam az összes kínai, orosz, koreai ipket…

                    Nem jó megoldás, mert majd tilthatod sorra a brazil, olasz, bolgár… IP-ket végül a sajátod marad.
                    Utóbbi hozzászólásom inkább félrevezetés, mint megoldás.

                    Mindenesetre nem bizonyított, hogy arról az IP-ről lett a módosítás, csak annyi, hogy az lett a fájlhoz hozzáírva.
                    Történhet ilyen saját szerverről is, egy valahonnan leszedett script felpakolásával, de akár rosszul szűrt dinamikus adatok (űrlapok…) következtében. Esetleg meg kellene nézni, milyen helyzet áll fenn a fájlkezelő függvények következtében. Szóval sokféle biztonsági hiba lehet a szerverrel, feleslegesen nyitva hagyott portok, stb.

                    Az igazi megoldást Vector írta:

                    vector wrote:
                    zentus wrote:
                    Mit lehetne ellene tenni?

                    A szervert újrahúzni és megcsinálni rendesen! Ha volt arra joga, mersze, tudása, hogy bejusson, biztos volt annyi esze, hogy előbb utóbb kiderül. Ha én csináltam volna, ezek a bejegyzések csak arra kellenének, hogy a tényleges résről eltereljem a figyelmet.

                    Nekem egy ingyenes tárhelyem szervere hasonló módon omlott össze csupán két hét alatt, éppen volt időm menteni és törölni. A szolgáltató sajnos azóta is üzemelteti.

                    #2185302
                    zentus
                    Felhasználó

                      Vector: vissza néztem a logokat és aki bejött az tudta elsőre a felhasználó nevet jelszót!!! a jelszó generált 10 karakteres….
                      Csak 1 embernél fordult elő aki total commanderben tárolta el a az ftp-ék adatait (5 domain volt)….

                      A többi ftpn lévő php-ben nem került be ez a két sor…

                      #2185303
                      zentus
                      Felhasználó

                        Vector: vissza néztem a logokat és aki bejött az tudta elsőre a felhasználó nevet jelszót!!! a jelszó generált 10 karakteres….
                        Csak 1 embernél fordult elő aki total commanderben tárolta el a az ftp-ék adatait (5 domain volt)….

                        A többi ftpn lévő php-ben nem került be ez a két sor…

                      10 bejegyzés megtekintése - 1-10 / 19
                      • Be kell jelentkezni a hozzászóláshoz.