Oldal: 1 / 4 123 ... UtolsóUtolsó
Eredmény: 1 - 10 (31) összesen

Téma: Amikor feltörik az oldalad

  1. #1
    Adminisztrátor BagiZoli logója
    Csatlakozott
    07-04-26
    Hozzászólás
    3.861
    Begyűjtött 326 köszönetet
    158 hozzászólásával

    Alapbeállítás Amikor feltörik az oldalad

    Pár perccel ezelőtt egy irtó vicces tag feltörte a katalógusomat. Szerencsére még a normálisabb típusból való volt és adatbázisban való turkálást követően csak az adminba nem tudok belépni. A jó édes anyádat! Ezt úgy azért üzenem neki.



  2. #2
    izb
    izb nem elérhető
    'Say Hello To My Little Friend' izb logója
    Csatlakozott
    07-07-11
    Hozzászólás
    580
    Begyűjtött 0 köszönetet
    0 hozzászólásával

    Alapbeállítás re: Amikor feltörik az oldalad

    Idézet Bagi Zoltán eredeti hozzászólása Hozzászólás megtekintése
    Pár perccel ezelőtt egy irtó vicces tag feltörte a katalógusomat. Szerencsére még a normálisabb típusból való volt és adatbázisban való turkálást követően csak az adminba nem tudok belépni. A jó édes anyádat! Ezt úgy azért üzenem neki.
    Ez szívás....
    Hol juthatott be??



  3. #3
    Bölcs vidirita logója
    Csatlakozott
    07-05-09
    Hely
    Equilibrium
    Hozzászólás
    1.673
    Begyűjtött 404 köszönetet
    277 hozzászólásával

    Alapbeállítás re: Amikor feltörik az oldalad

    nekem egy titkos támogatóm ajánlotta, hogy sürgősen merüljek el a php rejtelmeiben, mert az oldalamat iszonyat könnyű feltörni....
    megyek, írok neki....

    ja,meg múltkor találtam olyan fórumot, ahol a nod kódok szabad adásvétele mellett azt dumálják ki, hogyan kell feltörni oldalakat, meg csak úgy lazán hackerkedni...
    robbantanám föl azt a fórumot, simán!
    van valakinél egy kis tnt?



  4. #4
    Adminisztrátor BagiZoli logója
    Csatlakozott
    07-04-26
    Hozzászólás
    3.861
    Begyűjtött 326 köszönetet
    158 hozzászólásával

    Alapbeállítás re: Amikor feltörik az oldalad

    Hát nem igazán tudom. Ingyen skripten fut az oldal, szóval gyakorlatilab bárhol szerintem. Nem mintha a pénz megóvna bármitől. Csak az a para, hogy semmi tippem, hogyan tudnék beléni, mert az adatbázisban tárolt admin táblához nem nyúlt, legalábbis én nem látom. Szóval jaja nagy szívás, de láttam már rosszabbat is, ez azért vigasztal.


    UPDATE:
    Megvan, bejutottam. Még szerencs, hogy globális passom van és egy másik adatbázis elkódolt jelszavával az újat felülírva beengedett a kapu. Ez zsírság, kevesen ússzák meg fél órával.



  5. #5
    Bölcs Longhand logója
    Csatlakozott
    07-04-27
    Hozzászólás
    1.608
    Begyűjtött 0 köszönetet
    0 hozzászólásával

    Alapbeállítás re: Amikor feltörik az oldalad

    Milyen egyéb cuccok vannak még az accounton Zoli?
    Van Joomla oldal pl.?
    Az elég nagy backdoor tud lenni úgy tartják.



  6. #6
    izb
    izb nem elérhető
    'Say Hello To My Little Friend' izb logója
    Csatlakozott
    07-07-11
    Hozzászólás
    580
    Begyűjtött 0 köszönetet
    0 hozzászólásával

    Alapbeállítás re: Amikor feltörik az oldalad

    Idézet vidirita eredeti hozzászólása Hozzászólás megtekintése
    nekem egy titkos támogatóm ajánlotta, hogy sürgősen merüljek el a php rejtelmeiben, mert az oldalamat iszonyat könnyű feltörni....
    megyek, írok neki....

    ja,meg múltkor találtam olyan fórumot, ahol a nod kódok szabad adásvétele mellett azt dumálják ki, hogyan kell feltörni oldalakat, meg csak úgy lazán hackerkedni...
    robbantanám föl azt a fórumot, simán!
    van valakinél egy kis tnt?
    Egyetlen megoldás létezik, az pedig a rendszeres mentés.
    Ami portálrendszer az feltörhető.



  7. #7
    Adminisztrátor BagiZoli logója
    Csatlakozott
    07-04-26
    Hozzászólás
    3.861
    Begyűjtött 326 köszönetet
    158 hozzászólásával

    Alapbeállítás re: Amikor feltörik az oldalad

    Itt van két WP (egy teszt) meg egy webshop. De csak a directoryba gyalogolt bele.



  8. #8
    Bölcs Longhand logója
    Csatlakozott
    07-04-27
    Hozzászólás
    1.608
    Begyűjtött 0 köszönetet
    0 hozzászólásával

    Alapbeállítás re: Amikor feltörik az oldalad

    Jó, de azt nem tudod, hogy pontosan milyen lyukon keresztül érkezett. Lehet, hogy másik alkalmazáson keresztül jutott be, de a cél a directoryd piszkálása volt a cél.
    Webshop milyen script ha nem titok? Meg a directory scriptje milyen?
    És akkor el lehet kezdeni a keresgélést security meg hacker fórumokon a scriptekkel kapcsolatban.
    (WP se baj ha a legutóbbi verzió... vagy mennyire korábbi volt? Nincs mese át kell nézni az accounton lévő összes alkalmazáshoz tartozó security alerteket a neten.)



  9. #9
    Adminisztrátor BagiZoli logója
    Csatlakozott
    07-04-26
    Hozzászólás
    3.861
    Begyűjtött 326 köszönetet
    158 hozzászólásával

    Alapbeállítás re: Amikor feltörik az oldalad

    Az egyik WP tuti a legújabb, a másik régebbi szerintem. Bosscarton fut a webshop. A directory meg indexscript cucc. Nem csodálkoznék, ha az indexscriptes csávók küldtek volna rám valakit (proxis tükrözgetések sem is olyan régen történtek) Az a helyzet, hogy én is leginkább db mentegetéssel védekezem. Most épp nagy design munkában vagyok szóval nagyon örülök, hogy megúsztam ennyivel.



  10. #10
    Új tag SynDiCat logója
    Csatlakozott
    07-07-23
    Hely
    Bp-ZH
    Hozzászólás
    31
    Begyűjtött 0 köszönetet
    0 hozzászólásával

    Alapbeállítás re: Amikor feltörik az oldalad

    Zoli: Ha Apache alól futtasz valamit, akkor ajánlatos www-data alá tenni a könyvtárakat, mivel ha megtörik, akkor csak az Apache-héjt törik meg.

    Linux alól a chown paranccsal tudod ezt megtenni:

    chown -R www-data:www-data konyvtarnev

    Meg ugybár nem árt, ha nem rootként adod meg a mysql adatbázist,hanem csinálsz neki egy másik jogot.

    __________



Oldal: 1 / 4 123 ... UtolsóUtolsó

A téma címkéi:

Könyvjelzők

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod
  •