Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP] Skrypt, logi
desavil
post
Post #1





Grupa: Zarejestrowani
Postów: 339
Pomógł: 3
Dołączył: 15.10.2008
Skąd: Internet

Ostrzeżenie: (0%)
-----


Witam, dosyć często ostatnio na moich stronach pojawiają się w stopce kody JS. (exploity). W jaki sposób mogę wykryć jak go ktoś dodaje, tzn. jaki napisać skrypt aby zapisywał logi 'co użytkownik robi na mojej stronie' dla celu zlokalizowania błędu i go zabezpieczenia.

PS. Posiadam dostęp do logów systemowych (apache) jeżeli mogę się dowiedzieć na co zwracać w nich uwagę szczególnie bo niemowę się rozeznać.

Pozdrawiam,

Ten post edytował desavil 13.05.2010, 17:37:17
Go to the top of the page
+Quote Post
ziqzaq
post
Post #2





Grupa: Zarejestrowani
Postów: 428
Pomógł: 128
Dołączył: 17.06.2007

Ostrzeżenie: (0%)
-----


Pytanie za sto punktów. Zapisujesz hasła do ftp w kliencie ftp?
Go to the top of the page
+Quote Post
desavil
post
Post #3





Grupa: Zarejestrowani
Postów: 339
Pomógł: 3
Dołączył: 15.10.2008
Skąd: Internet

Ostrzeżenie: (0%)
-----


Tak, FileZilla, ale moim zdaniem jak to by miał dostęp do FTP haker to by stronę usunął, a nie bawił się w wgrywanie exploitów.

Ten post edytował desavil 13.05.2010, 18:08:40
Go to the top of the page
+Quote Post
ziqzaq
post
Post #4





Grupa: Zarejestrowani
Postów: 428
Pomógł: 128
Dołączył: 17.06.2007

Ostrzeżenie: (0%)
-----


Cytat(desavil @ 13.05.2010, 19:07:41 ) *
Tak, FileZilla, ale moim zdaniem jak to by miał dostęp do FTP haker to by stronę usunął, a nie bawił się w wgrywanie exploitów.

Nie wiem może zapytajmy hakera? Tymczasem może zapoznaj się z tym wątkiem.
W skrócie:
1) wykasuj wszystkie hasła do ftp z klienta ftp.
2) zmień wszyskie hasła do ftp.
3) usuń wirusa ze stron.

Ten post edytował ziqzaq 13.05.2010, 18:18:27
Go to the top of the page
+Quote Post
desavil
post
Post #5





Grupa: Zarejestrowani
Postów: 339
Pomógł: 3
Dołączył: 15.10.2008
Skąd: Internet

Ostrzeżenie: (0%)
-----


WoW!!
Przeglądałem logi apache i znalazłem ataki z adresów:
westlips.ru, roundpad.ru

A teraz jak się wchodzi na tę stornę to podnią otwiera się storna mojego kolegi. Czy ktoś dokonuje atak, jak go zablokowac?(IMG:style_emoticons/default/questionmark.gif)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 4.10.2025 - 05:23