Kezdőlap › Fórumok › SOS! Bajban vagyok › Érdekes dolgok php fájlokban
- This topic has 18 hozzászólás, 6 résztvevő, and was last updated 16 years, 2 months telt el by
zentus.
-
SzerzőBejegyzés
-
2009-04-15-08:08 #2185294
…
Mit lehetne ellene tenni?
Hogy tudnám a címeket úgy letiltani, hogy ne tudja futtatni az apache?Én a .htaccess fájllal tiltanám az IP-t:
Code:order deny,allow
allow from all
deny from lotmachinesguide.cn
deny from lotultimatebet.cnA *.php fájlokból kitakarítanám a sorokat kézzel, v. írnék hozzá egy fájlkezelő függvényt, ami reguláris kifejezés alapján törli a sorokat v. tartalmat.
2009-04-15-08:08 #2185295…
Mit lehetne ellene tenni?
Hogy tudnám a címeket úgy letiltani, hogy ne tudja futtatni az apache?Én a .htaccess fájllal tiltanám az IP-t:
Code:order deny,allow
allow from all
deny from lotmachinesguide.cn
deny from lotultimatebet.cnA *.php fájlokból kitakarítanám a sorokat kézzel, v. írnék hozzá egy fájlkezelő függvényt, ami reguláris kifejezés alapján törli a sorokat v. tartalmat.
2009-04-15-22:03 #2185296Fogtam és kitiltotam az összes kínai, orosz, koreai ipket…..
http://www.find-ip-address.org/ip-country/Egy hasznos link ;D
2009-04-15-22:03 #2185297Fogtam és kitiltotam az összes kínai, orosz, koreai ipket…..
http://www.find-ip-address.org/ip-country/Egy hasznos link ;D
2009-04-16-05:56 #2185298zentus wrote:Mit lehetne ellene tenni?A szervert újrahúzni és megcsinálni rendesen! Ha volt arra joga, mersze, tudása, hogy bejusson, biztos volt annyi esze, hogy előbb utóbb kiderül. Ha én csináltam volna, ezek a bejegyzések csak arra kellenének, hogy a tényleges résről eltereljem a figyelmet.
2009-04-16-05:56 #2185299zentus wrote:Mit lehetne ellene tenni?A szervert újrahúzni és megcsinálni rendesen! Ha volt arra joga, mersze, tudása, hogy bejusson, biztos volt annyi esze, hogy előbb utóbb kiderül. Ha én csináltam volna, ezek a bejegyzések csak arra kellenének, hogy a tényleges résről eltereljem a figyelmet.
2009-04-16-07:13 #2185300zentus wrote:Fogtam és kitiltotam az összes kínai, orosz, koreai ipket…Nem jó megoldás, mert majd tilthatod sorra a brazil, olasz, bolgár… IP-ket végül a sajátod marad.
Utóbbi hozzászólásom inkább félrevezetés, mint megoldás.Mindenesetre nem bizonyított, hogy arról az IP-ről lett a módosítás, csak annyi, hogy az lett a fájlhoz hozzáírva.
Történhet ilyen saját szerverről is, egy valahonnan leszedett script felpakolásával, de akár rosszul szűrt dinamikus adatok (űrlapok…) következtében. Esetleg meg kellene nézni, milyen helyzet áll fenn a fájlkezelő függvények következtében. Szóval sokféle biztonsági hiba lehet a szerverrel, feleslegesen nyitva hagyott portok, stb.Az igazi megoldást Vector írta:
vector wrote:zentus wrote:Mit lehetne ellene tenni?A szervert újrahúzni és megcsinálni rendesen! Ha volt arra joga, mersze, tudása, hogy bejusson, biztos volt annyi esze, hogy előbb utóbb kiderül. Ha én csináltam volna, ezek a bejegyzések csak arra kellenének, hogy a tényleges résről eltereljem a figyelmet.
Nekem egy ingyenes tárhelyem szervere hasonló módon omlott össze csupán két hét alatt, éppen volt időm menteni és törölni. A szolgáltató sajnos azóta is üzemelteti.
2009-04-16-07:13 #2185301zentus wrote:Fogtam és kitiltotam az összes kínai, orosz, koreai ipket…Nem jó megoldás, mert majd tilthatod sorra a brazil, olasz, bolgár… IP-ket végül a sajátod marad.
Utóbbi hozzászólásom inkább félrevezetés, mint megoldás.Mindenesetre nem bizonyított, hogy arról az IP-ről lett a módosítás, csak annyi, hogy az lett a fájlhoz hozzáírva.
Történhet ilyen saját szerverről is, egy valahonnan leszedett script felpakolásával, de akár rosszul szűrt dinamikus adatok (űrlapok…) következtében. Esetleg meg kellene nézni, milyen helyzet áll fenn a fájlkezelő függvények következtében. Szóval sokféle biztonsági hiba lehet a szerverrel, feleslegesen nyitva hagyott portok, stb.Az igazi megoldást Vector írta:
vector wrote:zentus wrote:Mit lehetne ellene tenni?A szervert újrahúzni és megcsinálni rendesen! Ha volt arra joga, mersze, tudása, hogy bejusson, biztos volt annyi esze, hogy előbb utóbb kiderül. Ha én csináltam volna, ezek a bejegyzések csak arra kellenének, hogy a tényleges résről eltereljem a figyelmet.
Nekem egy ingyenes tárhelyem szervere hasonló módon omlott össze csupán két hét alatt, éppen volt időm menteni és törölni. A szolgáltató sajnos azóta is üzemelteti.
2009-04-16-23:07 #2185302Vector: vissza néztem a logokat és aki bejött az tudta elsőre a felhasználó nevet jelszót!!! a jelszó generált 10 karakteres….
Csak 1 embernél fordult elő aki total commanderben tárolta el a az ftp-ék adatait (5 domain volt)….A többi ftpn lévő php-ben nem került be ez a két sor…
2009-04-16-23:07 #2185303Vector: vissza néztem a logokat és aki bejött az tudta elsőre a felhasználó nevet jelszót!!! a jelszó generált 10 karakteres….
Csak 1 embernél fordult elő aki total commanderben tárolta el a az ftp-ék adatait (5 domain volt)….A többi ftpn lévő php-ben nem került be ez a két sor…
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz