Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> dostep do configa
trucksweb
post
Post #1





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


oto sytuacja: zlecilem obcej osobie pozycjonowanie strony. Policzyla sobie niestety troche za duzo za ta usluge i sklonilem ja do mozliwosci placenia w 2-3 ratach. (strona jets na 1 miejscu w googlach i innych szukaczach (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) )
Jest pewien problem.
Powiedziala ze zabezpieczyla sie na wypadek gdybym nie zaplacil (podobno miala juz takie sytuacje). Zdobyla polozenie pliku config strony opartej na cmsie i dzieki temu moze zablokowac mi caly system.

I tu moje pytanie !
czy nie majac dostepu do serwera ftp moze dostac sie do pliku config i zmienic mi haslo (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)
w jaki sposob?? jak sie zabezpieczyc (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) Nie mam pewnosci ze ona zablokuje strone nawet jak zaplace (IMG:http://forum.php.pl/style_emoticons/default/sad.gif)
Go to the top of the page
+Quote Post
UDAT
post
Post #2





Grupa: Zarejestrowani
Postów: 442
Pomógł: 0
Dołączył: 27.12.2005

Ostrzeżenie: (0%)
-----


Cytat(trucksweb @ 2005-12-30 10:41:20)
Nie mam pewnosci ze ona zablokuje strone nawet jak zaplace (IMG:http://forum.php.pl/style_emoticons/default/sad.gif)

1' O co ci chodzi?? (patrz wyżej)
2' Jaki CMS??
Go to the top of the page
+Quote Post
trucksweb
post
Post #3





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


1. Chce sie zabezpieczyc (poznac metode) gdy dojdzie do ingerencji w pliku config. Gdy mi zablikuje (gdyby) chce miec mozliwosc odzyskania dostepu do serwera.
2. CMS Mambo
Go to the top of the page
+Quote Post
UDAT
post
Post #4





Grupa: Zarejestrowani
Postów: 442
Pomógł: 0
Dołączył: 27.12.2005

Ostrzeżenie: (0%)
-----


1' Zablokować ci dostępu do serwera nie moze chyba że znalazłby buga w oprogramowaniu serwera i/lub Mambo
2' Rób co jakiś czas backupy
3' W razie zablokowaniu dostępu do serwera skontaktuj się z adminem swojego serwera (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post
trucksweb
post
Post #5





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


czyli jestem bezpieczny (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)
2. ale moze wlamac sie do configa?? tam sa zapisywane wszystkie hasla (IMG:http://forum.php.pl/style_emoticons/default/mad.gif)
Go to the top of the page
+Quote Post
comzit
post
Post #6





Grupa: Zarejestrowani
Postów: 53
Pomógł: 0
Dołączył: 14.11.2003
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Jeżeli ktoś pozycjonował Ci stronę bez dostępu do plików serwisu to gratuluję.
Pewnie jest wypozycjonowany na frazę której prawie nikt nie szuka.

A co do dostęu do plików? Wszędzie się można włamać, tylko to chyba jest przestępstwem.

Ale tu nie chodzi mam nadzieję o serwis etrucker? Zobacz jak on teraz wygląda.
Go to the top of the page
+Quote Post
trucksweb
post
Post #7





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


nie nie o ten (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) a kto to zrobil (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif)

czy moge prosic o poprawienie serwisu (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)

Ten post edytował trucksweb 30.12.2005, 12:14:44
Go to the top of the page
+Quote Post
UDAT
post
Post #8





Grupa: Zarejestrowani
Postów: 442
Pomógł: 0
Dołączył: 27.12.2005

Ostrzeżenie: (0%)
-----


A jak miał dostęp do plików i serwera to wywal mu konto na FTP i MABO.

Albo poczekaj aż ci zaszkodzi i wtedy pozew sądowy (IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif)

// DOPISANE

Cytat
czy to moze Ty wlamales sie do eTrucker.pl (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) moge Cie prosic o naprawe ?


Powyższą wiadomość otrzymałem przed chwilą od trucksweb

Rozumiem złość że ktoś ci zrobił ze stroną. ALE
1. NIE WCHODZIŁEM NA TWOJĄ STRON (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) !!!!!!!
2. NIE OSKARŻAJ MNIE O COŚ CZEGO UDOWODNIĆ NIE MOŻESZ
3. CZY GDYBYM JĄ "ZEPSUŁ" WYPOWIADAŁ SI W TYM WĄTKU

(IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif) (IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif) (IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif) (IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif) (IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif) (IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif) (IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif) (IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif) (IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif)

Ten post edytował UDAT 30.12.2005, 12:53:41
Go to the top of the page
+Quote Post
NuLL
post
Post #9





Grupa: Zarejestrowani
Postów: 2 262
Pomógł: 21
Dołączył: 3.05.2004
Skąd: Sopot, Krakow, W-wa

Ostrzeżenie: (0%)
-----


Popros administratora aby Ci podmienil plik konfiguracyjny.
Go to the top of the page
+Quote Post
Rafiki
post
Post #10





Grupa: Zarejestrowani
Postów: 90
Pomógł: 0
Dołączył: 29.12.2005
Skąd: Z krzaków

Ostrzeżenie: (0%)
-----


Cytat
Jeżeli ktoś pozycjonował Ci stronę bez dostępu do plików serwisu to gratuluję.
Pewnie jest wypozycjonowany na frazę której prawie nikt nie szuka.

A co do dostęu do plików? Wszędzie się można włamać, tylko to chyba jest przestępstwem.

Ale tu nie chodzi mam nadzieję o serwis etrucker? Zobacz jak on teraz wygląda.


A co uwazasz ze bez dostepu do ftp nie da sie wypozycjonowac pod trudnym slowem kluczowym na wysoka pozycje ? :| Jezeli tak to jestes w bledzie.

link
Chociazby to jeden z dowodow.

Wystarczy postarac sie o odpowiednim ilosc linkow bo to jest najwazniejsze dla wyszukiwarek, meta tagi oraz content licza sie coraz mniej ( co nie znaczy oczywiscie ze wcale (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Co do tematu, servera ci nie zablokuje jezeli nie zdobedzie hasla do twojego konta / nie wlamie sie na server w co watpie.
Tak samo jezeli nie znajdzie powaznego buga w cmsie mambo nic ci nie zrobi.

Czyli jezeli niema dostepu ani poki go nie zdobedzie (; moze mało zdziałac.

No chyba ze ma dostep wtedy moze rownie dobrze usunac caly site i pozmieniac wszystkie dane / hasla.

PS. cos ten twoj pozycjoner slaby, ja nie widze strony pod haslem kierowca / tracker nawet na 1 strony wynikow w google jezeli mowa o stronie etrucker.pl , a jezeli w pierwszych dniach strona byla na pierwszych wynikach pozycjonowania a pozniej spadla na x podstrone to lepiej odpusc sobie tego pozycjonera (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)

Ten post edytował Rafiki 30.12.2005, 12:55:43
Go to the top of the page
+Quote Post
trucksweb
post
Post #11





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


tzn. mambo jest tak samo dziurawe jak reszta cmsow (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) osoby ktore w nim siedza znaje je doskonale i o kilku nawet nie wspominaja:(

dzieki za odp.
Go to the top of the page
+Quote Post
Rafiki
post
Post #12





Grupa: Zarejestrowani
Postów: 90
Pomógł: 0
Dołączył: 29.12.2005
Skąd: Z krzaków

Ostrzeżenie: (0%)
-----


jezeli aktualizujesz cms'a moze byc bardziej spokojny. Wiadomoze kazde oprogramowanie zawsze ma jakies bugi ale nie przesadzajmy... dlaczego duze portale na mambo ( joomla czy jak to sie teraz zwie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) caly czas istnieja i nikt je "nie schakowal" ?
Go to the top of the page
+Quote Post
comzit
post
Post #13





Grupa: Zarejestrowani
Postów: 53
Pomógł: 0
Dołączył: 14.11.2003
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Cytat
A co uwazasz ze bez dostepu do ftp nie da sie wypozycjonowac pod trudnym slowem kluczowym na wysoka pozycje ? :| Jezeli tak to jestes w bledzie.    link  Chociazby to jeden z dowodow.    Wystarczy postarac sie o odpowiednim ilosc linkow bo to jest najwazniejsze dla wyszukiwarek, meta tagi oraz content licza sie coraz mniej ( co nie znaczy oczywiscie ze wcale


Nie osłabiaj ludzi. Co to za przykład.

Ale nie zaśmiecajmy forum. To nie miejsce na tego typu dyskusje.
Go to the top of the page
+Quote Post
lenczewski
post
Post #14





Grupa: Zarejestrowani
Postów: 159
Pomógł: 1
Dołączył: 31.08.2005

Ostrzeżenie: (0%)
-----


Rafiki > myślę, że niewiele wiesz o pozycjonowaniu. Strona na krórą się powołałeś w przykładzie (kretyn), uzyskała taką pozycję poprzez dobry anchor (...i tu masz rację linki z innych stron są bardziej znaczące niż meta), jednak sukces to także dobra struktura domumentu, title, meta, body

trucksweb >

Co do głównego wątku.
Mambo jest dziurawe? - jak wszystko.
To, że zna połozenie pliku konfiguracyjnego - co z tego (ja wiem gdzle leży plik shadow u mnie na serwerze).
Pamiętaj, że każda próba Nieautoryzowanego dostępu do komputera, serwisu interetowego jest nielegalna.

...a czy Ci może ktoś zmienić hasło w pliku? ... zapewne tak.
...a czy można włozyć parasol do d***? - zapewne tak.

Na Twoim miejscu nie martwił bym się na zapas, tylko oszczędzał pieniązki na opłatę reszty rat.

pozdrawiam

Ten post edytował lenzcewski 30.12.2005, 14:05:03
Go to the top of the page
+Quote Post
trucksweb
post
Post #15





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


cenne rady (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
ale utworzylem topic zeby uzyskac odp czy mozna sie przed takimi dzialaniami ustrzec. Wnioskuje ze nie ma jednego sposobu na unikniecie hakowania (IMG:http://forum.php.pl/style_emoticons/default/sad.gif)
Robic backup'y i wszelkie pliki zapasowe trzymac na dysku reasumujac to takie wnioski po tym topicu (IMG:http://forum.php.pl/style_emoticons/default/dry.gif)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 15.09.2025 - 16:31