Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> dostep do configa
trucksweb
post
Post #1





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


oto sytuacja: zlecilem obcej osobie pozycjonowanie strony. Policzyla sobie niestety troche za duzo za ta usluge i sklonilem ja do mozliwosci placenia w 2-3 ratach. (strona jets na 1 miejscu w googlach i innych szukaczach tongue.gif )
Jest pewien problem.
Powiedziala ze zabezpieczyla sie na wypadek gdybym nie zaplacil (podobno miala juz takie sytuacje). Zdobyla polozenie pliku config strony opartej na cmsie i dzieki temu moze zablokowac mi caly system.

I tu moje pytanie !
czy nie majac dostepu do serwera ftp moze dostac sie do pliku config i zmienic mi haslo questionmark.gif
w jaki sposob?? jak sie zabezpieczyc questionmark.gif Nie mam pewnosci ze ona zablokuje strone nawet jak zaplace sad.gif


--------------------
Rozmawia dwóch dyrektorów:
- Jaki jest twój ideał sekretarki?
- 20-letnia dziewczyna z 30-letnim doświadczeniem.
Go to the top of the page
+Quote Post
UDAT
post
Post #2





Grupa: Zarejestrowani
Postów: 442
Pomógł: 0
Dołączył: 27.12.2005

Ostrzeżenie: (0%)
-----


Cytat(trucksweb @ 2005-12-30 10:41:20)
Nie mam pewnosci ze ona zablokuje strone nawet jak zaplace sad.gif

1' O co ci chodzi?? (patrz wyżej)
2' Jaki CMS??
Go to the top of the page
+Quote Post
trucksweb
post
Post #3





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


1. Chce sie zabezpieczyc (poznac metode) gdy dojdzie do ingerencji w pliku config. Gdy mi zablikuje (gdyby) chce miec mozliwosc odzyskania dostepu do serwera.
2. CMS Mambo


--------------------
Rozmawia dwóch dyrektorów:
- Jaki jest twój ideał sekretarki?
- 20-letnia dziewczyna z 30-letnim doświadczeniem.
Go to the top of the page
+Quote Post
UDAT
post
Post #4





Grupa: Zarejestrowani
Postów: 442
Pomógł: 0
Dołączył: 27.12.2005

Ostrzeżenie: (0%)
-----


1' Zablokować ci dostępu do serwera nie moze chyba że znalazłby buga w oprogramowaniu serwera i/lub Mambo
2' Rób co jakiś czas backupy
3' W razie zablokowaniu dostępu do serwera skontaktuj się z adminem swojego serwera tongue.gif
Go to the top of the page
+Quote Post
trucksweb
post
Post #5





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


czyli jestem bezpieczny questionmark.gif
2. ale moze wlamac sie do configa?? tam sa zapisywane wszystkie hasla mad.gif


--------------------
Rozmawia dwóch dyrektorów:
- Jaki jest twój ideał sekretarki?
- 20-letnia dziewczyna z 30-letnim doświadczeniem.
Go to the top of the page
+Quote Post
comzit
post
Post #6





Grupa: Zarejestrowani
Postów: 53
Pomógł: 0
Dołączył: 14.11.2003
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Jeżeli ktoś pozycjonował Ci stronę bez dostępu do plików serwisu to gratuluję.
Pewnie jest wypozycjonowany na frazę której prawie nikt nie szuka.

A co do dostęu do plików? Wszędzie się można włamać, tylko to chyba jest przestępstwem.

Ale tu nie chodzi mam nadzieję o serwis etrucker? Zobacz jak on teraz wygląda.


--------------------
Projektowanie, tworzenie, optymalizacja i pozycjonowanie efektywnych stron www dla biznesu.
Go to the top of the page
+Quote Post
trucksweb
post
Post #7





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


nie nie o ten exclamation.gif sad.gif a kto to zrobil questionmark.gifexclamation.gif

czy moge prosic o poprawienie serwisu questionmark.gif

Ten post edytował trucksweb 30.12.2005, 12:14:44


--------------------
Rozmawia dwóch dyrektorów:
- Jaki jest twój ideał sekretarki?
- 20-letnia dziewczyna z 30-letnim doświadczeniem.
Go to the top of the page
+Quote Post
UDAT
post
Post #8





Grupa: Zarejestrowani
Postów: 442
Pomógł: 0
Dołączył: 27.12.2005

Ostrzeżenie: (0%)
-----


A jak miał dostęp do plików i serwera to wywal mu konto na FTP i MABO.

Albo poczekaj aż ci zaszkodzi i wtedy pozew sądowy aaevil.gif

// DOPISANE

Cytat
czy to moze Ty wlamales sie do eTrucker.pl questionmark.gif moge Cie prosic o naprawe ?


Powyższą wiadomość otrzymałem przed chwilą od trucksweb

Rozumiem złość że ktoś ci zrobił ze stroną. ALE
1. NIE WCHODZIŁEM NA TWOJĄ STRON exclamation.gif!!!!!!!
2. NIE OSKARŻAJ MNIE O COŚ CZEGO UDOWODNIĆ NIE MOŻESZ
3. CZY GDYBYM JĄ "ZEPSUŁ" WYPOWIADAŁ SI W TYM WĄTKU

aaevil.gif aaevil.gif aaevil.gif aaevil.gif aaevil.gif aaevil.gif aaevil.gif aaevil.gif aaevil.gif

Ten post edytował UDAT 30.12.2005, 12:53:41
Go to the top of the page
+Quote Post
NuLL
post
Post #9





Grupa: Zarejestrowani
Postów: 2 262
Pomógł: 21
Dołączył: 3.05.2004
Skąd: Sopot, Krakow, W-wa

Ostrzeżenie: (0%)
-----


Popros administratora aby Ci podmienil plik konfiguracyjny.


--------------------
Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
Go to the top of the page
+Quote Post
Rafiki
post
Post #10





Grupa: Zarejestrowani
Postów: 90
Pomógł: 0
Dołączył: 29.12.2005
Skąd: Z krzaków

Ostrzeżenie: (0%)
-----


Cytat
Jeżeli ktoś pozycjonował Ci stronę bez dostępu do plików serwisu to gratuluję.
Pewnie jest wypozycjonowany na frazę której prawie nikt nie szuka.

A co do dostęu do plików? Wszędzie się można włamać, tylko to chyba jest przestępstwem.

Ale tu nie chodzi mam nadzieję o serwis etrucker? Zobacz jak on teraz wygląda.


A co uwazasz ze bez dostepu do ftp nie da sie wypozycjonowac pod trudnym slowem kluczowym na wysoka pozycje ? :| Jezeli tak to jestes w bledzie.

link
Chociazby to jeden z dowodow.

Wystarczy postarac sie o odpowiednim ilosc linkow bo to jest najwazniejsze dla wyszukiwarek, meta tagi oraz content licza sie coraz mniej ( co nie znaczy oczywiscie ze wcale smile.gif

Co do tematu, servera ci nie zablokuje jezeli nie zdobedzie hasla do twojego konta / nie wlamie sie na server w co watpie.
Tak samo jezeli nie znajdzie powaznego buga w cmsie mambo nic ci nie zrobi.

Czyli jezeli niema dostepu ani poki go nie zdobedzie (; moze mało zdziałac.

No chyba ze ma dostep wtedy moze rownie dobrze usunac caly site i pozmieniac wszystkie dane / hasla.

PS. cos ten twoj pozycjoner slaby, ja nie widze strony pod haslem kierowca / tracker nawet na 1 strony wynikow w google jezeli mowa o stronie etrucker.pl , a jezeli w pierwszych dniach strona byla na pierwszych wynikach pozycjonowania a pozniej spadla na x podstrone to lepiej odpusc sobie tego pozycjonera winksmiley.jpg

Ten post edytował Rafiki 30.12.2005, 12:55:43
Go to the top of the page
+Quote Post
trucksweb
post
Post #11





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


tzn. mambo jest tak samo dziurawe jak reszta cmsow sad.gif osoby ktore w nim siedza znaje je doskonale i o kilku nawet nie wspominaja:(

dzieki za odp.


--------------------
Rozmawia dwóch dyrektorów:
- Jaki jest twój ideał sekretarki?
- 20-letnia dziewczyna z 30-letnim doświadczeniem.
Go to the top of the page
+Quote Post
Rafiki
post
Post #12





Grupa: Zarejestrowani
Postów: 90
Pomógł: 0
Dołączył: 29.12.2005
Skąd: Z krzaków

Ostrzeżenie: (0%)
-----


jezeli aktualizujesz cms'a moze byc bardziej spokojny. Wiadomoze kazde oprogramowanie zawsze ma jakies bugi ale nie przesadzajmy... dlaczego duze portale na mambo ( joomla czy jak to sie teraz zwie smile.gif caly czas istnieja i nikt je "nie schakowal" ?
Go to the top of the page
+Quote Post
comzit
post
Post #13





Grupa: Zarejestrowani
Postów: 53
Pomógł: 0
Dołączył: 14.11.2003
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Cytat
A co uwazasz ze bez dostepu do ftp nie da sie wypozycjonowac pod trudnym slowem kluczowym na wysoka pozycje ? :| Jezeli tak to jestes w bledzie.    link  Chociazby to jeden z dowodow.    Wystarczy postarac sie o odpowiednim ilosc linkow bo to jest najwazniejsze dla wyszukiwarek, meta tagi oraz content licza sie coraz mniej ( co nie znaczy oczywiscie ze wcale


Nie osłabiaj ludzi. Co to za przykład.

Ale nie zaśmiecajmy forum. To nie miejsce na tego typu dyskusje.


--------------------
Projektowanie, tworzenie, optymalizacja i pozycjonowanie efektywnych stron www dla biznesu.
Go to the top of the page
+Quote Post
lenczewski
post
Post #14





Grupa: Zarejestrowani
Postów: 159
Pomógł: 1
Dołączył: 31.08.2005

Ostrzeżenie: (0%)
-----


Rafiki > myślę, że niewiele wiesz o pozycjonowaniu. Strona na krórą się powołałeś w przykładzie (kretyn), uzyskała taką pozycję poprzez dobry anchor (...i tu masz rację linki z innych stron są bardziej znaczące niż meta), jednak sukces to także dobra struktura domumentu, title, meta, body

trucksweb >

Co do głównego wątku.
Mambo jest dziurawe? - jak wszystko.
To, że zna połozenie pliku konfiguracyjnego - co z tego (ja wiem gdzle leży plik shadow u mnie na serwerze).
Pamiętaj, że każda próba Nieautoryzowanego dostępu do komputera, serwisu interetowego jest nielegalna.

...a czy Ci może ktoś zmienić hasło w pliku? ... zapewne tak.
...a czy można włozyć parasol do d***? - zapewne tak.

Na Twoim miejscu nie martwił bym się na zapas, tylko oszczędzał pieniązki na opłatę reszty rat.

pozdrawiam

Ten post edytował lenzcewski 30.12.2005, 14:05:03


--------------------
Go to the top of the page
+Quote Post
trucksweb
post
Post #15





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


cenne rady winksmiley.jpg
ale utworzylem topic zeby uzyskac odp czy mozna sie przed takimi dzialaniami ustrzec. Wnioskuje ze nie ma jednego sposobu na unikniecie hakowania sad.gif
Robic backup'y i wszelkie pliki zapasowe trzymac na dysku reasumujac to takie wnioski po tym topicu dry.gif


--------------------
Rozmawia dwóch dyrektorów:
- Jaki jest twój ideał sekretarki?
- 20-letnia dziewczyna z 30-letnim doświadczeniem.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 09:20