Вернуться   Форум SAPE.RU > Общие вопросы > Разработка и сопровождение сайтов

-->
Ответ
 
Опции темы
Старый 19.02.2012, 22:18   #11
Специалист
 
Аватар для Banned
 
Регистрация: 31.01.2012
Сообщений: 193
Вес репутации: 0
Banned может только надеяться на улучшение
По умолчанию

Цитата:
Сообщение от VladislavRomanovich Посмотреть сообщение
то обычный админ сайта, который желает найти лазейку, через которую был взломан сам.
МалоЛеТко?
Banned вне форума   Ответить с цитированием
Старый 19.02.2012, 22:18   #12
Мастер
 
Аватар для pp_2010
 
Регистрация: 11.03.2011
Адрес: Страна 404
Сообщений: 904
Вес репутации: 219
pp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущее
По умолчанию

Цитата:
Сообщение от VladislavRomanovich Посмотреть сообщение
то обычный админ сайта, который желает найти лазейку, через которую был взломан сам.
Что же мешает, через владельца сайта поменять пароль на фтп?
Вопрос 5 минут.
pp_2010 вне форума   Ответить с цитированием
Старый 19.02.2012, 22:37   #13
Новичок
 
Регистрация: 04.02.2012
Сообщений: 31
Вес репутации: 149
VladislavRomanovich на пути к лучшему
По умолчанию

Цитата:
МалоЛеТко?
а Вы что, большой? Или Вы как раз малолетка, и что бы не выделяться среди "больших" обсираете новичков?

Цитата:
Что же мешает, через владельца сайта поменять пароль на фтп?
Вопрос 5 минут.
Это было всё сделано, загвоздка в том, как это сделали?
VladislavRomanovich вне форума   Ответить с цитированием
Старый 19.02.2012, 22:44   #14
Специалист
 
Аватар для Banned
 
Регистрация: 31.01.2012
Сообщений: 193
Вес репутации: 0
Banned может только надеяться на улучшение
По умолчанию

Цитата:
Сообщение от VladislavRomanovich Посмотреть сообщение
загвоздка в том, как это сделали?
---------
поменяй пароли на фтп и пароль на базу данных и забудь про взлом xaxax =)
---------
что взломали у тебя и как ты определил?
Banned вне форума   Ответить с цитированием
Старый 19.02.2012, 23:35   #15
Мастер
 
Аватар для pp_2010
 
Регистрация: 11.03.2011
Адрес: Страна 404
Сообщений: 904
Вес репутации: 219
pp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущее
По умолчанию

Цитата:
Сообщение от VladislavRomanovich Посмотреть сообщение
загвоздка в том, как это сделали?
Здесь никто не ответит, т.к. вариантов много.

А вот что можно выяснить, так это
в какое время заходили и с какого IP.
Эти данные у провайдера должны быть.
-----------------
После установки нового пароля на фтп
будет интересно понаблюдать, не явится ли гость снова...
pp_2010 вне форума   Ответить с цитированием
Старый 19.02.2012, 23:40   #16
Новичок
 
Регистрация: 04.02.2012
Сообщений: 31
Вес репутации: 149
VladislavRomanovich на пути к лучшему
По умолчанию

смотрел лог, нашёл активность с незнакомого мне IP адреса. Как я узнал что взломали? просто умник какой-то базу удалил, спасибо хостеру что бэкаб сделали. И я уже выяснил как взломали, если кому интересно могу написать в личку как себя обезопасить. В базе попросту узнали мой пароль (не знаю как, ведь там он в mp5), а на почте был такой же пароль, и добрались к фтп. В общем кто то решил навредить, и даже знаю кто) Всем спасибо за внимание)
VladislavRomanovich вне форума   Ответить с цитированием
Старый 20.02.2012, 05:19   #17
Специалист
 
Регистрация: 15.01.2011
Сообщений: 176
Вес репутации: 0
Scandal скоро станет известен
По умолчанию

Цитата:
Сообщение от VladislavRomanovich Посмотреть сообщение
(не знаю как, ведь там он в mp5)
Скорее в mp3 или Mpeg4 или в DVD в mp5 пароли не хранятся
Scandal вне форума   Ответить с цитированием
Старый 20.02.2012, 11:13   #18
Специалист
 
Аватар для voin00732
 
Регистрация: 12.03.2009
Адрес: N.Novgorod
Сообщений: 473
Вес репутации: 222
voin00732 - прекрасное будущееvoin00732 - прекрасное будущееvoin00732 - прекрасное будущееvoin00732 - прекрасное будущееvoin00732 - прекрасное будущееvoin00732 - прекрасное будущееvoin00732 - прекрасное будущееvoin00732 - прекрасное будущееvoin00732 - прекрасное будущееvoin00732 - прекрасное будущееvoin00732 - прекрасное будущее
Отправить сообщение для voin00732 с помощью ICQ
По умолчанию

Scandal, человек хотел сказать, что в базе хранится md5 хэш, зачем сразу издеваться)
__________________
Верстка.
voin00732 вне форума   Ответить с цитированием
Старый 20.02.2012, 13:49   #19
телочка на авке клевая?
 
Аватар для 10012003
 
Регистрация: 14.09.2008
Адрес: Замкадье.
Сообщений: 1,522
Вес репутации: 262
10012003 - прекрасное будущее10012003 - прекрасное будущее10012003 - прекрасное будущее10012003 - прекрасное будущее10012003 - прекрасное будущее10012003 - прекрасное будущее10012003 - прекрасное будущее10012003 - прекрасное будущее10012003 - прекрасное будущее10012003 - прекрасное будущее10012003 - прекрасное будущее
По умолчанию

ну а нафига в базе хранить доступ от фтп???
храните в голове или на листочке или в спец программах на своем компе, но не в базе же.
Вот Ваша уязвимость.
то что в базе хранится хеш не значит что пароля там нет!
Просто ввели этот хэш в обход Вашего скрипта регистрации и вот он полный доступ к фтп.

Вывод только 1 смените все пароли запишите на листочек(ибо это самое надежное), из БД удалите пароль к фтп если он туда опять запишется и все нет Вашей уязвимости, если доступ организован так что пароль все равно должен гдето хранится, храните его в отдельном файле с разрешением php тогда его получить будет значительно сложнее
10012003 вне форума   Ответить с цитированием
Старый 20.02.2012, 14:05   #20
Мастер
 
Регистрация: 24.02.2011
Сообщений: 513
Вес репутации: 178
alexot - просто великолепная личностьalexot - просто великолепная личностьalexot - просто великолепная личностьalexot - просто великолепная личностьalexot - просто великолепная личностьalexot - просто великолепная личностьalexot - просто великолепная личность
По умолчанию

Базу могли удалить и не имея доступа.
Есть такая вещь как SQL injection, с ее помощью база удаляется элементарно, как два пальца об асфальт. Если нет, конечно, защиты от этого типа взлома.
alexot вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите помогите вставить код в ShopScript Cat_N Вопросы по работе системы 3 22.01.2010 14:35


Часовой пояс GMT +3, время: 06:58.