Модераторы: LSD

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> PHP в руках хакера, статья 
:(
    Опции темы
Mal Hack
Дата 15.6.2006, 22:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004




Во первых это не статья. То, что есть ошибки и начинающие программисты их допускают иэто всем известно. Никакой полезной информации нет.

Что касается языка. Вот вы мне объясните а при чем тут это? Первая причина ошибок - кривые руки программиста. Да, ошибки в языке могут привести к нежелательным последствиям, но не к взлому сервера.  
PM ICQ   Вверх
TELLUR
Дата 15.6.2006, 23:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 10.6.2006




Цитата(Mal Hack @ 15.6.2006,  22:30)
Да, ошибки в языке могут привести к нежелательным последствиям, но не к взлому сервера.

Хех, типа если программер оставил дырку в скрипте, то сервер не поломают? Мда...  можно порутать сервер, поэтому надо очень внимательно подходить к написанию скриптов. 
PM MAIL ICQ   Вверх
st1ng3r
Дата 15.6.2006, 23:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 214
Регистрация: 4.5.2006
Где: Саратов




Цитата

Во первых это не статья.

Понимаешь в чём дело Mal Hack, это каг-бы краткое вступление. В планах написать несколько частей на сабж. Тоесть я бы сказал: "затишье перед бурей"
Цитата

Никакой полезной информации нет.

Для тебя-то как раз может и нет. Но я писал статью расчитывая на новичков, которые только ХОТЯТ изучать PHP.
Цитата

Да, ошибки в языке могут привести к нежелательным последствиям, но не к взлому сервера. 

Абсолютно согласен с Tellur, имхо надо писать безопасные скрипты. 
-----------------------------------
А вообще этой статьёй я пытаюсь сказать людям, программистам, которым лиш бы настрочить код, что надо писать безопасные скрипты. И намного больше времени уделять безопасности, вот и всё.
Вобщем ждите продолжения...  
--------------------
aka Crible  [.::My home page::.]-Мой FAQ на тему IRC!Я люблю BMX  
PM MAIL WWW ICQ   Вверх
smartov
Дата 16.6.2006, 13:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


свой собственный
****


Профиль
Группа: Экс. модератор
Сообщений: 4225
Регистрация: 2.2.2006
Где: NJ




Мне кажется следующие статьи будут посвящены уже сто раз обсуждавшемуся вопросу для чего нужны mysql_escape_string  
PM MAIL   Вверх
Mal Hack
Дата 16.6.2006, 14:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004




Цитата(TELLUR @  16.6.2006,  00:40 Найти цитируемый пост)
Хех, типа если программер оставил дырку в скрипте, то сервер не поломают? Мда...  можно порутать сервер, поэтому надо очень внимательно подходить к написанию скриптов.  

Я вроде бы по русски написал, что дырка в скрипте - может привезти к взлому сервера, а ошибка в самом интерпретаторе - практически нет.

Цитата(st1ng3r @  16.6.2006,  00:47 Найти цитируемый пост)
Понимаешь в чём дело Mal Hack, это каг-бы краткое вступление. В планах написать несколько частей на сабж. Тоесть я бы сказал: "затишье перед бурей"

Что-то я не видел там слова "Вступление". Все разбито на содержание и т.п. Раз уж взялся писать, так сначала полностью напиши, а потом показывай. Иначе как в начальной школе ученик подходит каждые 5 минутк учителю и спрашивает: "А вот посмотрите вот эти два слагаемых я правильно сложил?".

ЗЫ: Без обид, просто обидно, когда интересные темы либо не описывавются, либо глупо описываются (это уже достало). Вон, посмотри статью Opik'a, как пример хорошо написанной статьи с информацией.

Цитата(st1ng3r @  16.6.2006,  00:47 Найти цитируемый пост)
Для тебя-то как раз может и нет. Но я писал статью расчитывая на новичков, которые только ХОТЯТ изучать PHP.
Цитата

Прочитал еще раз... Не обижайся, но ПРАКТИЧЕСКОЙ информации - НЕТ. Можешь говорить что угодно. Опять же, глянь статью Опика и посмотри как там представленна информация с примерами.

Цитата(st1ng3r @  16.6.2006,  00:47 Найти цитируемый пост)
А вообще этой статьёй я пытаюсь сказать людям, программистам, которым лиш бы настрочить код, что надо писать безопасные скрипты. И намного больше времени уделять безопасности, вот и всё.

Так ты для новичков или для программистов пишешь???
То, что скрпты надо безопасно писать это знают все нормальные программисты...

Цитата(smartov @  16.6.2006,  14:56 Найти цитируемый пост)
Мне кажется следующие статьи будут посвящены уже сто раз обсуждавшемуся вопросу для чего нужны mysql_escape_string   

Еще добавь сюда safe_mode, где вся статья будет перчислять обрубаемые им функции smile)) 
PM ICQ   Вверх
st1ng3r
Дата 16.6.2006, 15:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 214
Регистрация: 4.5.2006
Где: Саратов




Mal Hack, дай пожалуйста ссылку на статью опика. 
--------------------
aka Crible  [.::My home page::.]-Мой FAQ на тему IRC!Я люблю BMX  
PM MAIL WWW ICQ   Вверх
Mal Hack
Дата 16.6.2006, 15:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004




PM ICQ   Вверх
Punk_UnDead
Дата 16.6.2006, 15:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 6.6.2006
Где: Макеевка(Украина)




st1ng3r, 
Цитата
Например хакер получил доступ к ftp, ему достаточно создать 
такой сценарий

давай уж сразу админский доступ
 
PM MAIL ICQ   Вверх
st1ng3r
Дата 16.6.2006, 16:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 214
Регистрация: 4.5.2006
Где: Саратов




Цитата

давай уж сразу админский доступ

Что-то я не понял. Я привёл конкретный пример, и если ты не знал то пароли админа и пароль к фтп скорее всего разные smile  
--------------------
aka Crible  [.::My home page::.]-Мой FAQ на тему IRC!Я люблю BMX  
PM MAIL WWW ICQ   Вверх
RA
Дата 18.6.2006, 03:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Брутальный буратина
****


Профиль
Группа: Участник Клуба
Сообщений: 3497
Регистрация: 31.3.2002
Где: Лес




Цитата

в последних версиях ПХПББ защищёнее бесплатного ИПБ


 Это я слышу с частотой выхода каждой новой версии smile, а через недельку (на крайняк месяц), читаю новости о найденных уязвимостях.

ПХПББ стал нарицательным словом, обозначающим
(типа как хостинг от народа)

безопасный ББ это бб в катором всё отключено  smile  
PM   Вверх
S.A.P.
Дата 18.6.2006, 08:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2664
Регистрация: 11.6.2004




Цитата(RAdmin @  18.6.2006,  03:43 Найти цитируемый пост)
ПХПББ стал нарицательным словом, обозначающим
(типа как хостинг от народа)

безопасный ББ это бб в катором всё отключено


да ладно вам  smile . Чтоб сломать форум достаточно одной дыры. Зато для PHPBB обновления выходят, а для IBP 1.3 хде их взять?  smile . 
PM MAIL   Вверх
Punk_UnDead
Дата 18.6.2006, 21:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 6.6.2006
Где: Макеевка(Украина)




st1ng3r, всё мне прекрасно известно, сам в этом варился, вот вам пример реального хостинга
00 с каким правами у нас скрипты запускаются? с минимальными
01 какие права на фтп? минимальные, те, права доступа мы менять не можеи
10 отправить почту, будь добр попроси админа выставить соответствующие права с которыми твой скрипт запустится
11 создать/перезаписать/удалить файл  будь добр попроси админа выставить соответствующие права

всё это надо в таких статьях указывать, а то не статьи, а страшилки для детей 
PM MAIL ICQ   Вверх
Sun
Дата 18.6.2006, 22:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Account removed
***


Профиль
Группа: Экс. модератор
Сообщений: 1611
Регистрация: 14.8.2002




Цитата(Punk_UnDead @  18.6.2006,  18:18 Найти цитируемый пост)
10 отправить почту, будь добр попроси админа выставить соответствующие права с которыми твой скрипт запустится
11 создать/перезаписать/удалить файл  будь добр попроси админа выставить соответствующие права

Так можно дойти до абсурда - админ установи php, админ установи апач, админ включи сервер в розетку  smile  Админ такими вещами на хостинге заниматься не должен. Его дело отслеживать критические ситуации и вовремя их решать. Все позволенные юзеру операции он должен делать сам, через шел, либо через контрольную панель хостинга. 


--------------------
Account removed
PM MAIL   Вверх
Punk_UnDead
Дата 20.6.2006, 20:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 6.6.2006
Где: Макеевка(Украина)




Sun, это здоровая параноя 
PM MAIL ICQ   Вверх
st1ng3r
Дата 20.6.2006, 22:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 214
Регистрация: 4.5.2006
Где: Саратов




Punk_UnDead, как раз наоборот, паранойей тут не пахнет smile  
--------------------
aka Crible  [.::My home page::.]-Мой FAQ на тему IRC!Я люблю BMX  
PM MAIL WWW ICQ   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила раздела «Флейм»
Sneg0k

Добро пожаловать в «Флейм».

В разделе не действуют многие правила:

  • Можно оффтопить(умеренно)
  • Можно общаться на темы, не только связанные с программированием.

Строго запрещено:

  • Размещать рекламу
  • Обсуждать политику
  • Оскорблять друг-друга и переходить на личности
  • Наезжать, провоцировать других участников форума
  • Материться
  • Троллить

Напоминаем о существовании волшебной кнопочки "Репорт". Если вы увидели сообщение, несовместимое с жизнью, просьба подвести на нее курсор и клацнуть левой клавишей мышки. Тем самым вы сможете призвать злого, но жутко справедливого джина-модератора, который нашлет порчу на злостного нарушителя. Кстати - счётчик сообщений здесь не растёт.


Глас Винграда:


Глас Философии:


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Sneg0k

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Флейм | Следующая тема »


 




[ Время генерации скрипта: 0.0579 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.