Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> jak sprawdzić kto mnie shakowal?
pitreq
post
Post #1





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 29.12.2003
Skąd: dojeżdzam

Ostrzeżenie: (0%)
-----


Wiem, ze po logach ale jak dokladnie? skad mam wiedziec jak ten ktos sie wlamal?


--------------------
barca | gry online| kreskówki | ubieranki
Go to the top of the page
+Quote Post
Fifi209
post
Post #2





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Cytat(pitreq @ 18.02.2010, 09:33:47 ) *
Wiem, ze po logach ale jak dokladnie? skad mam wiedziec jak ten ktos sie wlamal?


Ja w Webservie (z tego co pamiętam) w katalogu z logami miałem plik access.log i tam było wszystko, co, kto i kiedy.


--------------------
Zainteresowania: C#, PHP, JS, SQL, AJAX, XML, C dla AVR
Chętnie pomogę, lecz zanim napiszesz: Wujek Google , Manual PHP
Go to the top of the page
+Quote Post
pitreq
post
Post #3





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 29.12.2003
Skąd: dojeżdzam

Ostrzeżenie: (0%)
-----


no mam logi ale tam nie jest pokazane w jakim pliku jest dziura ;/


--------------------
barca | gry online| kreskówki | ubieranki
Go to the top of the page
+Quote Post
Fifi209
post
Post #4





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Cytat(pitreq @ 18.02.2010, 11:12:41 ) *
no mam logi ale tam nie jest pokazane w jakim pliku jest dziura ;/


A to myślałeś, że w logach będziesz miał np. :

[9:26 18-02-2010] index.php 83.123.46.23 wkrada się przez dziurę w linii 45, aby temu zapobiec zastosuj filtrowanie zmiennej użytej w w/w linii.

?

Musisz sam przeglądać kto co wpisywał w przeglądarce, zabrać pod uwagę ip z którego to zostało wykonane etc.

Ten post edytował fifi209 18.02.2010, 10:29:44


--------------------
Zainteresowania: C#, PHP, JS, SQL, AJAX, XML, C dla AVR
Chętnie pomogę, lecz zanim napiszesz: Wujek Google , Manual PHP
Go to the top of the page
+Quote Post
pitreq
post
Post #5





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 29.12.2003
Skąd: dojeżdzam

Ostrzeżenie: (0%)
-----


w logach jest co haker wpisywal w przegladarce?

Ten post edytował pitreq 18.02.2010, 10:36:50


--------------------
barca | gry online| kreskówki | ubieranki
Go to the top of the page
+Quote Post
Fifi209
post
Post #6





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Cytat(pitreq @ 18.02.2010, 11:35:58 ) *
w logach jest co haker wpisywal w przegladarce?


Jak mnie wku...(wkurzają) takie posty...
Masz ciężko to sprawdzić? Nie tylko hacker ale cały ruch masz pokazany na stronie.


--------------------
Zainteresowania: C#, PHP, JS, SQL, AJAX, XML, C dla AVR
Chętnie pomogę, lecz zanim napiszesz: Wujek Google , Manual PHP
Go to the top of the page
+Quote Post
pitreq
post
Post #7





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 29.12.2003
Skąd: dojeżdzam

Ostrzeżenie: (0%)
-----


przegladam logi i nie widze jakos tego...

np.
79.186.166.18 - - [18/Feb/2010:00:12:20 -0800] "GET /img/but/button_2.gif HTTP/1.1" 200 21343 "http://www.ligabbva.pl/" "Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6 (.NET CLR 3.5.30729)"


--------------------
barca | gry online| kreskówki | ubieranki
Go to the top of the page
+Quote Post
Pilsener
post
Post #8





Grupa: Zarejestrowani
Postów: 1 590
Pomógł: 185
Dołączył: 19.04.2006
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


A skąd wiesz, że ktoś się włamał? Może przypadkiem coś skasowałeś/majstrowałeś albo masz jakiegoś wirusa, który dokleja swój kod do strony. Radzę nawiązać współpracę z kimś, kto się na tym zna lub zamówić audyt bezpieczeństwa aplikacji www.
Go to the top of the page
+Quote Post
pitreq
post
Post #9





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 29.12.2003
Skąd: dojeżdzam

Ostrzeżenie: (0%)
-----


wiem, bo pozmienial tresc newsow lub w ogole je wykasowal... wole sie sam nauczyc zabezpieczac strone na przyszlosc...


--------------------
barca | gry online| kreskówki | ubieranki
Go to the top of the page
+Quote Post
Pilsener
post
Post #10





Grupa: Zarejestrowani
Postów: 1 590
Pomógł: 185
Dołączył: 19.04.2006
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


A nie zrobił czasem tego ktoś, komu dałeś login i hasło? Może ktoś podsłuchał hasło i login wpisywane z Twojego komputera? Poza tym nie licz na wysokie bezpieczeństwo w przypadku darmowych i popularnych skryptów, nie napisałeś nawet jakie to oskryptowanie, ale jeśli coś w stylu tego, co można znaleźć na co dzień w sieci to nawet nie opłaca się tego łatać, lepiej już napisać od nowa lub po prostu zainwestować w rozwiązanie profesjonalne, jak nie zapłacisz to nigdy nie możesz niczego wymagać czy oczekiwać.
Go to the top of the page
+Quote Post
pitreq
post
Post #11





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 29.12.2003
Skąd: dojeżdzam

Ostrzeżenie: (0%)
-----


boze chyba nikomu nie dawalem hasla... skrypt byl kupiony, mcms sportowy... pozniej kilka rzeczy sam dopisalem i na to wyglada ze gdzies jest dziura...


--------------------
barca | gry online| kreskówki | ubieranki
Go to the top of the page
+Quote Post
erix
post
Post #12





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




No to jest pewnie dziura...

Ale jak nie masz odpowiednich logów, to możesz co najwyżej zgadywać. Zerknij do wątku poświęconemu bezpieczeństwu skryptów, jest przyklejony w którymś dziale.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
pitreq
post
Post #13





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 29.12.2003
Skąd: dojeżdzam

Ostrzeżenie: (0%)
-----


mam logi, tylko czego mam dokladnie szukac? nie widac w nich nic jakby ktos kombinowal cos z zapytaniem sql


--------------------
barca | gry online| kreskówki | ubieranki
Go to the top of the page
+Quote Post
Kshyhoo
post
Post #14





Grupa: Opiekunowie
Postów: 3 855
Pomógł: 317
Dołączył: 4.01.2005
Skąd: że




Może umożliwiły to skrypty reklam, czasem tak patafiany robią.


--------------------
Go to the top of the page
+Quote Post
pitreq
post
Post #15





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 29.12.2003
Skąd: dojeżdzam

Ostrzeżenie: (0%)
-----


mam zwykle reklamy bez zadnych java czy iframe


--------------------
barca | gry online| kreskówki | ubieranki
Go to the top of the page
+Quote Post
erix
post
Post #16





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
mam logi, tylko czego mam dokladnie szukac?

Niestandardowych wywołań skryptów, np. z parametrem asd=http://obcy.ufo/casasdasd.txt - takie coś, to na 99% backdoor.

Nie dostaniesz gotowej recepty, bo audyt, to nie jest coś, co pasuje do każdego przypadku, poza tym - to jest normalna usługa, z której niektóre osoby normalnie się utrzymują.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 06:22