![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| tcg2 |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 125 Регистрация: 26.9.2006 Репутация: нет Всего: нет |
Обнаружил сомнительные строки в логах apach'a, но честно говоря с механизмов ч/з php взлома слабо знаком, поэтому решил поспрашивать насколько ето сериозно и как защитится [OC CentOS 5.3 apache 2.2.3 php 5.1.6] ?
Это сообщение отредактировал(а) tcg2 - 26.5.2009, 10:26 |
|||
|
||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
движок самописный или публичный?
-------------------- Amazing |
|||
|
||||
| tcg2 |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 125 Регистрация: 26.9.2006 Репутация: нет Всего: нет |
самописный
|
|||
|
||||
| MoLeX |
|
||||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
можно сделать хотя бы так
index.php
/manual/mod/includes/messages.inc.php
проверять что пришло от юзера и т.д. Добавлено через 1 минуту и 51 секунду использовать ф-цию mysql_escape_string() в работе с СУБД -------------------- Amazing |
||||
|
|||||
| gta4kv |
|
|||
![]() Walking around mad. ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1868 Регистрация: 25.7.2006 Репутация: 21 Всего: 91 |
MoLeX, вот чё ты бред пишешь. О другом спрашивают.
tcg2, пытаются подключить файл. (т.е проверяют считай что ты инклюдишь путь прям из переменной или как) |
|||
|
||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
-------------------- Amazing |
|||
|
||||
| gta4kv |
|
|||
![]() Walking around mad. ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1868 Регистрация: 25.7.2006 Репутация: 21 Всего: 91 |
тьфу ты блин, опять я посты не полностью читаю
|
|||
|
||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
gta4kv, вот то-то...
-------------------- Amazing |
|||
|
||||
| tcg2 |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 125 Регистрация: 26.9.2006 Репутация: нет Всего: нет |
Хорошо спасибо за рекомендации!!..А если движок не самописный, в чем же разница?
|
|||
|
||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
если публичный то скорей всего для него есть патчи которые надо установить))) вот и все... -------------------- Amazing |
|||
|
||||
| SoWa |
|
|||
![]() Харекришна ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2422 Регистрация: 18.10.2004 Репутация: 6 Всего: 74 |
В не-самописных движках защита от такой ерунды есть. Молекс написал тебе рекомендацию, как защитить твое творение от подобных действий над твоим детищем.
-------------------- Всем добра |
|||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: 71 Всего: 315 |
я вообще, насколько понимаю, пытаются подключить некие другие файлы. непосредственно базовые файлы всего сервера или допустим, что-то загруженное на сервер. tcg2, у тебя есть модуль загрузки на сервер чего-то? к примеру, фоток в галлерею? как же решение Молекса поспособствует защите от подключения загруженных файлов? |
|||
|
||||
| youri |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 740 Регистрация: 17.4.2004 Репутация: 6 Всего: 16 |
может проверяют, установлен ли у тебя phpauction, чтобы воспользоваться какой-нибудь его уязвимостью... в нем есть includes/messages.inc.php
хотя утверждать, конечно, ничего не могу |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |