![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 29.12.2003 Skąd: dojeżdzam Ostrzeżenie: (0%) ![]() ![]() |
Wiem, ze po logach ale jak dokladnie? skad mam wiedziec jak ten ktos sie wlamal?
-------------------- barca | gry online| kreskówki | ubieranki
|
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Wiem, ze po logach ale jak dokladnie? skad mam wiedziec jak ten ktos sie wlamal? Ja w Webservie (z tego co pamiętam) w katalogu z logami miałem plik access.log i tam było wszystko, co, kto i kiedy. -------------------- Zainteresowania: C#, PHP, JS, SQL, AJAX, XML, C dla AVR
Chętnie pomogę, lecz zanim napiszesz: Wujek Google , Manual PHP |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 29.12.2003 Skąd: dojeżdzam Ostrzeżenie: (0%) ![]() ![]() |
no mam logi ale tam nie jest pokazane w jakim pliku jest dziura ;/
-------------------- barca | gry online| kreskówki | ubieranki
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
no mam logi ale tam nie jest pokazane w jakim pliku jest dziura ;/ A to myślałeś, że w logach będziesz miał np. : [9:26 18-02-2010] index.php 83.123.46.23 wkrada się przez dziurę w linii 45, aby temu zapobiec zastosuj filtrowanie zmiennej użytej w w/w linii. ? Musisz sam przeglądać kto co wpisywał w przeglądarce, zabrać pod uwagę ip z którego to zostało wykonane etc. Ten post edytował fifi209 18.02.2010, 10:29:44 -------------------- Zainteresowania: C#, PHP, JS, SQL, AJAX, XML, C dla AVR
Chętnie pomogę, lecz zanim napiszesz: Wujek Google , Manual PHP |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 29.12.2003 Skąd: dojeżdzam Ostrzeżenie: (0%) ![]() ![]() |
w logach jest co haker wpisywal w przegladarce?
Ten post edytował pitreq 18.02.2010, 10:36:50 -------------------- barca | gry online| kreskówki | ubieranki
|
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
w logach jest co haker wpisywal w przegladarce? Jak mnie wku...(wkurzają) takie posty... Masz ciężko to sprawdzić? Nie tylko hacker ale cały ruch masz pokazany na stronie. -------------------- Zainteresowania: C#, PHP, JS, SQL, AJAX, XML, C dla AVR
Chętnie pomogę, lecz zanim napiszesz: Wujek Google , Manual PHP |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 29.12.2003 Skąd: dojeżdzam Ostrzeżenie: (0%) ![]() ![]() |
przegladam logi i nie widze jakos tego...
np. 79.186.166.18 - - [18/Feb/2010:00:12:20 -0800] "GET /img/but/button_2.gif HTTP/1.1" 200 21343 "http://www.ligabbva.pl/" "Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6 (.NET CLR 3.5.30729)" -------------------- barca | gry online| kreskówki | ubieranki
|
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 1 590 Pomógł: 185 Dołączył: 19.04.2006 Skąd: Gdańsk Ostrzeżenie: (0%) ![]() ![]() |
A skąd wiesz, że ktoś się włamał? Może przypadkiem coś skasowałeś/majstrowałeś albo masz jakiegoś wirusa, który dokleja swój kod do strony. Radzę nawiązać współpracę z kimś, kto się na tym zna lub zamówić audyt bezpieczeństwa aplikacji www.
|
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 29.12.2003 Skąd: dojeżdzam Ostrzeżenie: (0%) ![]() ![]() |
wiem, bo pozmienial tresc newsow lub w ogole je wykasowal... wole sie sam nauczyc zabezpieczac strone na przyszlosc...
-------------------- barca | gry online| kreskówki | ubieranki
|
|
|
![]()
Post
#10
|
|
![]() Grupa: Zarejestrowani Postów: 1 590 Pomógł: 185 Dołączył: 19.04.2006 Skąd: Gdańsk Ostrzeżenie: (0%) ![]() ![]() |
A nie zrobił czasem tego ktoś, komu dałeś login i hasło? Może ktoś podsłuchał hasło i login wpisywane z Twojego komputera? Poza tym nie licz na wysokie bezpieczeństwo w przypadku darmowych i popularnych skryptów, nie napisałeś nawet jakie to oskryptowanie, ale jeśli coś w stylu tego, co można znaleźć na co dzień w sieci to nawet nie opłaca się tego łatać, lepiej już napisać od nowa lub po prostu zainwestować w rozwiązanie profesjonalne, jak nie zapłacisz to nigdy nie możesz niczego wymagać czy oczekiwać.
|
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 29.12.2003 Skąd: dojeżdzam Ostrzeżenie: (0%) ![]() ![]() |
boze chyba nikomu nie dawalem hasla... skrypt byl kupiony, mcms sportowy... pozniej kilka rzeczy sam dopisalem i na to wyglada ze gdzies jest dziura...
-------------------- barca | gry online| kreskówki | ubieranki
|
|
|
![]()
Post
#12
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
No to jest pewnie dziura...
Ale jak nie masz odpowiednich logów, to możesz co najwyżej zgadywać. Zerknij do wątku poświęconemu bezpieczeństwu skryptów, jest przyklejony w którymś dziale. -------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 29.12.2003 Skąd: dojeżdzam Ostrzeżenie: (0%) ![]() ![]() |
mam logi, tylko czego mam dokladnie szukac? nie widac w nich nic jakby ktos kombinowal cos z zapytaniem sql
-------------------- barca | gry online| kreskówki | ubieranki
|
|
|
![]()
Post
#14
|
|
![]() Grupa: Opiekunowie Postów: 3 855 Pomógł: 317 Dołączył: 4.01.2005 Skąd: że ![]() |
Może umożliwiły to skrypty reklam, czasem tak patafiany robią.
-------------------- Jak poprawnie zadać pytanie | Jak poprawnie zatytułować wątek
Najczęstsze błędy | Błędy E_NOTICE | PHP FAQ | FAQ PHPedia | SQL-Injection | Logowanie i sesje | Hashowanie haseł | Server - od czego zacząć ? | Manual PHP Alternatywne Forum dla Ekspertów Nie pomagam na PW, nie mam GG |
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 29.12.2003 Skąd: dojeżdzam Ostrzeżenie: (0%) ![]() ![]() |
mam zwykle reklamy bez zadnych java czy iframe
-------------------- barca | gry online| kreskówki | ubieranki
|
|
|
![]()
Post
#16
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Cytat mam logi, tylko czego mam dokladnie szukac? Niestandardowych wywołań skryptów, np. z parametrem asd=http://obcy.ufo/casasdasd.txt - takie coś, to na 99% backdoor. Nie dostaniesz gotowej recepty, bo audyt, to nie jest coś, co pasuje do każdego przypadku, poza tym - to jest normalna usługa, z której niektóre osoby normalnie się utrzymują. -------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 06:22 |