Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Курилка (http://forum.sape.ru/forumdisplay.php?f=22)
-   -   Уважаемая администрация, скажите IP ваших ботов. Это необходимо для защиты от хакеров (http://forum.sape.ru/showthread.php?t=15609)

Администрация 6-ой палаты 15.07.2008 18:13

Уважаемая администрация, скажите IP ваших ботов. Это необходимо для защиты от хакеров
 
Для защиты от хакеров необходимо знать IP ботов сапы, а иначе при простановке парв на папку сапе 777 - ее легко можно взломать, чем мне сейчас и угрожают...

скажите IP, а лучше в самом факе покажите как делать .htaccess и как его устанавливать, для тех, кто не разбирается во всем этом...

нужен запрет на папку по всем IP, кроме сапобота...

а иначе будет кранты)))

я серьезно говорю

Crudelis 15.07.2008 18:16

в файле link.db в конце посмотрите айпишку

Ufaweb 15.07.2008 18:25

Администрация 6-ой палаты, разреши dispenser-1.sape.ru и dispenser-2.sape.ru
Токмо зачем?))) Бот в папку sdfsd4f6ds4f6sd4f не лазит, с нею работает сапокод ;)

Lenka 15.07.2008 18:32

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197383)
Для защиты от хакеров необходимо знать IP ботов сапы, а иначе при простановке парв на папку сапе 777 - ее легко можно взломать, чем мне сейчас и угрожают...

Во многих случаях, если позволяют настройки хоста, Сапе отлично работает с правами 755...

Администрация 6-ой палаты 15.07.2008 18:37

Цитата:

Сообщение от Lenka (Сообщение 197391)
Во многих случаях, если позволяют настройки хоста, Сапе отлично работает с правами 755...

755 тоже ломается...

Добавлено через 2 минуты
не должно быть вобще прав на запись сторонним юзерам...
это можно только исправить хтассесом - запретить доступ по всем IP, кроме сапы

Ufaweb 15.07.2008 18:39

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197392)
755

7 - мне можно все
5 - другим юзверям на серваке можно только читать и входить в папку
5 - всяким левым можно читать и входить в папку

При незнании имени папки либо наличии в ней .htaccess с текстом Deny from all все левые идут лесом.
При нормальной настройке юзеры хостинга не в одной группе с другими юзерами, поэтому их связывает лишь юзер apache. А это по сути ничем не грозит, даже чтением папки.

zhegloff 15.07.2008 18:39

Сапобот в эту папку не ходит.
В .htaccess для излечения паранойи можно прописать

Order Deny,Allow
Deny from all

Ufaweb 15.07.2008 18:40

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197392)
не должно быть вобще прав на запись сторонним юзерам...
это можно только исправить хтассесом - запретить доступ по всем IP, кроме сапы

Жесткая паранойа...))) Врача в 6-ю палату, тут администрация волнуется!)))

Администрация 6-ой палаты 15.07.2008 19:13

вы говорите параноя?
а я блин щас сижу и общаюсь с человеком, который взломал мой акк...

и блин zhegloff, не помогло твое ограничение.. и вобще ничего не помогает...

вот сижу щас и разговариваю с человеком...

Добавлено через 32 секунды
и вот потом у вас такое же будет и что мне скажете?

Lenka 15.07.2008 19:16

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197392)
755 тоже ломается...

права 755 стоят примерно на 80-85% папок всех интернет ресурсов, следуя Вашей логике, все эти ресурсы дырявые :)

Bipa 15.07.2008 19:16

да, вопрос актуальный... как уберечься от такого вида взломов и максимально защитить папку

Lenka 15.07.2008 19:17

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197410)
вы говорите параноя?
а я блин щас сижу и общаюсь с человеком, который взломал мой акк...

Если УЖЕ взломал, то поздновато права менять...

Администрация 6-ой палаты 15.07.2008 19:21

Цитата:

Сообщение от Lenka (Сообщение 197416)
права 755 стоят примерно на 80-85% папок всех интернет ресурсов, следуя Вашей логике, все эти ресурсы дырявые

да, дырявые.. вопрос в том, стоит ли их ломать?

Добавлено через 1 минуту
Цитата:

Сообщение от Lenka (Сообщение 197421)
Если УЖЕ взломал, то поздновато права менять...

уже поздно... но человека интересовало другое, а не просто тупо удалить все файлы...

Squish 15.07.2008 19:25

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197410)
который взломал мой акк

Что именно и как он взломал? Может он взломал ваш компьютер и заполучил ваши учетные данные...

Ufaweb 15.07.2008 19:27

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197410)
вот сижу щас и разговариваю с человеком...

Е-ма-на... Вротмненоги... Он хоть как-то доказал факт взлома через сапопапку? Что-за хостинг, кстати?

Администрация 6-ой палаты 15.07.2008 19:30

Цитата:

Сообщение от Bipa (Сообщение 197418)
да, вопрос актуальный... как уберечься от такого вида взломов и максимально защитить папку

да вот я убедился что никак, ломать - не строить... и блин никакие антивиры не помогают...

все пароли и так уже только в голове храню...
блин никому и никогда никакой утечки не даю...

и ведь все равно взломали...

все зависит наверно от того, на сколько ценны твои пароли, вот в чем дело

Добавлено через 1 минуту
Цитата:

Сообщение от Ufaweb (Сообщение 197436)
Е-ма-на... Вротмненоги... Он хоть как-то доказал факт взлома через сапопапку? Что-за хостинг, кстати?

хостинг zahost.ws

факт взлома не сказал - сказал что это его секреты... вобщем я так понял... да и спрашивать бессмысленно...

я уже написал что защита у меня максимальная стоит...

Добавлено через 1 минуту
Цитата:

Сообщение от Squish (Сообщение 197431)
Что именно и как он взломал? Может он взломал ваш компьютер и заполучил ваши учетные данные...

щас можно много предположений делать... никчему предположения не придут, пока с вами не случиться такое же точно

Lenka 15.07.2008 19:35

2 Администрация 6-ой палаты
Просто любопытно, а какая у Вас CMS стояла? Поточнее если можно.

Ufaweb 15.07.2008 19:48

Lenka, разобрались по аське. Был пинч. Кулцхацкер получил доступ к мылу, фоткам, фтп, возможно и к акку сапы...

Добавлено через 3 минуты
Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197438)
хостинг zahost.ws

Кстати, после общения на доменфоруме с "директором" sellout.name и zahost.ws по совместительству :D мне стало ясно, что человек - просто %%%%бол. Такие невероятные сказки там рассказывал про "программиста панели доменов" :D

windtalker 15.07.2008 21:37

довай я выложу все папки которые у меня на сайте с атрибутами 777 (d rw-rw-rw), и ты меня взломаешь, ok ?

кидал и "**якеров" которые стучат вам с надеждой выклянчить WMZ можете смело посылать (кстати обратите внимание на услуги форумчан - там есть словцо о сетевой безопасности и аудите сайтов)

Jak1777 15.07.2008 21:45

мне уже 3 хацкера угрожали сломать сайт, еще один обещал его просто отколючить) было еще 2, которые обещали ддос на сайт сделать но ушли искать скрипт для ддоса и пропали.. (

И все грозились что я буду платить им чтоб только сайт работал...

Massacre 15.07.2008 21:58

вообще главная опасность взлома сайта - через сохраненные пароли на фтп и троян :)

Jooz 15.07.2008 22:06

В общем братья по разуму просто так не ломают, ломают дилетанты, начинавшиеся всяких експлойт-news'ов. Нормальный взлом это цель, либо завал машины либо получение прибыли - включение в бот-сетку или перекручивание проксика. Бывает еще взлом по заказу, самая сложная ситуация, но в полне отбиваемая да еще не факт что конкурентов столько найдете что бы вас жестко валили.
С правами на директорию это ни как не связано, так как большого труда их сменить скриптом нет.
Главное залит шел, картинкой, експлоитом, ... а там хоть потоп.
Хотите защиты от FTP/SSH любителей, закрываете файром все левые порты. Хотя тоже не панацея, если попадется хороший "мастер"

Massacre 15.07.2008 22:12

файрвол с блоком по IP поможет от любого мастера... кроме случая с троянчиком на клиентской машине :)

omsknews 15.07.2008 22:25

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197410)
вы говорите параноя?
а я блин щас сижу и общаюсь с человеком, который взломал мой акк...

и блин zhegloff, не помогло твое ограничение.. и вобще ничего не помогает...

вот сижу щас и разговариваю с человеком...

Добавлено через 32 секунды
и вот потом у вас такое же будет и что мне скажете?

запускаете апача в croot чтобы не проломили дальше , ставите кеширование, отдаете статику, обновляется кеш -обновляется выдача. и хоть стораз там 777 спите спокойно.

Добавлено через 3 минуты
Цитата:

Сообщение от Jooz (Сообщение 197548)
В общем братья по разуму просто так не ломают, ломают дилетанты, начинавшиеся всяких експлойт-news'ов. Нормальный взлом это цель, либо завал машины либо получение прибыли - включение в бот-сетку или перекручивание проксика. Бывает еще взлом по заказу, самая сложная ситуация, но в полне отбиваемая да еще не факт что конкурентов столько найдете что бы вас жестко валили. "

от спам-бота-нета и проксика помогает выкручивание прав на внешние коннекты без спроса, и запрета получения входящих на порты выше 1024 , а с ноубоди ниже он и сам не забиндиться для проксика.
а взлом "по заказу" "сечас с взломавшим" не обуждают, ибо лишнее это для взломавшего.
так, ктото по товарищески ...

Добавлено через 2 минуты
Цитата:

Сообщение от Jooz (Сообщение 197548)
**
Хотите защиты от FTP/SSH любителей, закрываете файром все левые порты. Хотя тоже не панацея, если попадется хороший "мастер"

хороий мастер получит рута чере повышение прав от нободи , поправит голимые дырки, и будет молчать :-)

Администрация 6-ой палаты 16.07.2008 00:02

Цитата:

Сообщение от Lenka (Сообщение 197451)
2 Администрация 6-ой палаты
Просто любопытно, а какая у Вас CMS стояла? Поточнее если можно.

я не юзаю движки

Цитата:

Сообщение от windtalker (Сообщение 197520)
кидал и "**якеров" которые стучат вам с надеждой выклянчить WMZ можете смело посылать (кстати обратите внимание на услуги форумчан - там есть словцо о сетевой безопасности и аудите сайтов)

этот человек не требовал денег...
он интересовался тем, как я делаю сайты

Цитата:

Сообщение от Jak1777 (Сообщение 197530)
И все грозились что я буду платить им чтоб только сайт работал...

никто не требовал платы

shadx 16.07.2008 06:23

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197424)
уже поздно... но человека интересовало другое, а не просто тупо удалить все файлы...

А теперь квалифицированно и по порядку.

1. Сапобот тут не причем.
2. Можно проэксперементировать с правами на папку, если есть желание.
3. Ищите ошибки в коде вашего сайта, которые позволяют обращатся к файловой системе. Например, динамические включения различных файлов. Потому, что 90% что злоумышленник полезет именно через это.
4. Киньте урл сайта, на досуге посмотрю чего там интересного есть ;)

WebFX 16.07.2008 06:28

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197645)
я не юзаю движки

ето ты зря...

Ufaweb 16.07.2008 06:33

shadx, http://forum.sape.ru/showpost.php?p=197458&postcount=18

Lenka 16.07.2008 09:09

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197645)
этот человек не требовал денег...
он интересовался тем, как я делаю сайты

Может заказать хотел...

Tatul 16.07.2008 09:42

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 197383)
Для защиты от хакеров необходимо знать IP ботов сапы, а иначе при простановке парв на папку сапе 777 - ее легко можно взломать, чем мне сейчас и угрожают...

скажите IP, а лучше в самом факе покажите как делать .htaccess и как его устанавливать, для тех, кто не разбирается во всем этом...

нужен запрет на папку по всем IP, кроме сапобота...

а иначе будет кранты)))

я серьезно говорю

Хачу в палату рядом и сообщите мне IP всех роботов яндекса и гугла... я их прикармливать буду, и вашего робота не забуду, уважаемая администрация. Я его покормлю, так что будет он сытый и всегда довольный...

Улыбнуло)))

Сайты если ломают то не через права этой папки)
Ищите дыры.

Alexey 16.07.2008 10:05

Папка 777 имеет определенную опасность тем, что ПОСЛЕ успешного взлома туда можно записать троянский скрипт, который выполнит определенные команды.

Например, в результате взлома удалось выполнить некоторые команды на сервере и прочитать данные (тут 777 непричем, оно никак в этом не может помочь), но эти команды, как правило, весьма ограничены.

Тогда кладется троянский файл в 777 папку и дальше это уже работает с почти любыми командами (зависит от настроек сервера), на которые имеет право вебсервер.

Вы вообще можете иметь эту папку ВНЕ сайта в любом месте сервера. Все что вам надо исправить - это путь к sape.php в месте вставки кода (там где Require).

Но, повторюсь, ищите дыры в других местах.

Папки 777 имеют все форумы, вики и т.д. (папка аплоадс). И ничего, не ломают пока.

Ufaweb 16.07.2008 10:29

Alexey, вротмненоги... Вы вот это сообщение читали? Я же ясно написал - выяснили с ТСом по аське что-за овощ балуется. Взломали через ФТП, записали на сайт файл xxx.txt с сообщением о взломе. Кроме того, хацкер знал о фотках с компьютера жертвы (простите, Администрации 6 палаты :)). На такое способен ПИНЧ - троянчик для школьнегов-кулхацкеров. Не палится даже Каспером. После сбора паролей отсылает на мыло хозяину и удаляется. Подробнее о способностях пинча в гугле. Собирает пароли тоталкомандера, сохраненные пароли из браузера, аськи, мыл-агента, аутлука, бата и многого чего. Даже лицензию винды и каспера прикарманивает :)

Smok 16.07.2008 10:40

to Ufaweb, Вы ссылку на трояна забыли выложить.
:)

Ufaweb 16.07.2008 10:59

Smok, ссылки на варез администрация форума не одобряет :D

Lenka 16.07.2008 11:01

Да, пожалуй не стоило такую развернутую рекламу давать...
А то, тут на форуме тоже много "школьнегов-кулхацкеров", потом по Вашей же рекомендации Вас же и...

Ufaweb 16.07.2008 12:26

Цитата:

Сообщение от Lenka (Сообщение 197775)
школьнегов-кулхацкеров

Да Бог с ними. Таких школьнегов на форуме Хакер предостаточно :) Есть экземпляры и похуже наших)))

omsknews 17.07.2008 14:29

а чтобы от пинча не было вреда вспомним тему про "прикрутите IP к аккаунтам да?. но которую не посчитали нужным воплотить, по крайней мере общирного обсуждения она не получила, видимо в этом есть какой то смысл. благо хоть шттпс появился и за то спасибо.
а сайты, приносящие деньги нужно прятать подальше от шаред хостингов , и размещать хотя бы на vds понимающий слово "фаервол", что бы отрезать всех паролесобирателей от фитипишника и шелла. тогда даже зная пароль никто ни куда ничего не зальет.

Администрация 6-ой палаты 17.07.2008 16:43

Цитата:

Сообщение от omsknews (Сообщение 198467)
а чтобы от пинча не было вреда вспомним тему про "прикрутите IP к аккаунтам да?. но которую не посчитали нужным воплотить, по крайней мере общирного обсуждения она не получила, видимо в этом есть какой то смысл. благо хоть шттпс появился и за то спасибо.
а сайты, приносящие деньги нужно прятать подальше от шаред хостингов , и размещать хотя бы на vds понимающий слово "фаервол", что бы отрезать всех паролесобирателей от фитипишника и шелла. тогда даже зная пароль никто ни куда ничего не зальет.

причем тут это то?
хакер узнал мои пароли от мыла, от сапы, от хостинга, узнал все мои сайты, телефон, узнал что даже девушка у меня есть и то, что она в больнице лежит... да все узнал...

в том то и дело, что привязка по ИП ничего не даст - если кто-то захочет - ломанет....

и не таких ломали... бизнесменов у которых миллиарды долларов в интернете и супер защиты, да и то русские хакеры ломали и заключали многомилионные сделки от их лица...

так что ничего не поможет, а ФАК - для ламаков написан...

Михаил) 17.07.2008 16:56

Это всё эмоции, уважаемый, а привязанная к ip-адресу учетка, в Вашем случае, - злодея бы даже не пустила в сапу. Уже минус одна проблема.

А девушке желаю скорейшего выздоровления конечно)

RedPage 17.07.2008 17:26

Вложений: 1
Цитата:

Сообщение от Михаил) (Сообщение 198530)
Это всё эмоции, уважаемый, а привязанная к ip-адресу учетка, в Вашем случае, - злодея бы даже не пустила в сапу. Уже минус одна проблема.

А девушке желаю скорейшего выздоровления конечно)

Лучше дайте ссылку куда на хацкера жалобу подать, чтоб его так на десяток лет за использование зловредных программ посадили. Я вот своему который нашел ссылку на статистику честно сказал ему его IP и пункты по которым его посадят. Вообще я обычно стараюсь отговорить тех кто решил сделать каку так как им будет куда хуже и дороже, так как логии в любом случае ведутся 24часа каждый день. Как отговорить смотрите скрин. :)


Часовой пояс GMT +3, время: 15:25.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.