Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Взлом сайтов - как противостоять?
 
 автор: Diablo_   (14.09.2006 в 01:34)   письмо автору
 
 

Народ, плиз. дайте советы, как бороться с папытками и взломами сайта????
Уже 3 раза пытались взломать! К счастью безуспешно!
Как себя огародить от этого?

   
 
 автор: codexomega   (14.09.2006 в 03:33)   письмо автору
 
   для: Diablo_   (14.09.2006 в 01:34)
 

Рaздел статьи:
http://www.softtime.ru/info/articlephp.php

   
 
 автор: Diablo_   (14.09.2006 в 14:09)   письмо автору
 
   для: codexomega   (14.09.2006 в 03:33)
 

чёрт, сегодня опять всё утро пытались взломать!!!!!:(
статьи почитал, всё что там описывается я использую! В движке сайта, я уверен, но вот в бесплатном форуме пхпбб, нет! Кто-то уже третий день, переберает все папки файлы и тд.....!

   
 
 автор: elenaki   (14.09.2006 в 14:11)   письмо автору
 
   для: Diablo_   (14.09.2006 в 14:09)
 

в бесплатном форуме пхпбб - да, дырявая штучка. возьмите самую последнюю версию, PHPBB2. или отключите на время форум.

   
 
 автор: Diablo_   (14.09.2006 в 15:46)   письмо автору
 
   для: elenaki   (14.09.2006 в 14:11)
 

так у меня становлен пхпбб 2.0
но всё равно стрёмно, я же незнаю, где и что там!

   
 
 автор: elenaki   (14.09.2006 в 16:08)   письмо автору
 
   для: Diablo_   (14.09.2006 в 15:46)
 

наберите в поиске "уязвимости форума phpBB2". их очень много, для их обсуждения целые форумы есть.
не люблю посылать людей в поиск, но тут - проблема у пользователя готового продукта, а не программера,
пишущего что-то свое. не пользуйтесь бесплатными (известными) скриптами и будет вам "щастье" :).

   
 
 автор: cheops   (14.09.2006 в 19:42)   письмо автору
 
   для: Diablo_   (14.09.2006 в 01:34)
 

А с какого IP-адреса ломают?

   
 
 автор: Diablo_   (14.09.2006 в 20:09)   письмо автору
 
   для: cheops   (14.09.2006 в 19:42)
 

83.239.76.38
я его проверил (как мог) и получил инфу, только о его провайдаре!

   
 
 автор: CrazyAngel   (14.09.2006 в 20:11)   письмо автору
 
   для: Diablo_   (14.09.2006 в 20:09)
 

Скажи провайдеру...

   
 
 автор: cheops   (14.09.2006 в 20:18)   письмо автору
 
   для: CrazyAngel   (14.09.2006 в 20:11)
 

Если будете писать провайдеру, пишите по адресу security@mail.kuban.ru

   
 
 автор: CrazyAngel   (14.09.2006 в 20:22)   письмо автору
 
   для: cheops   (14.09.2006 в 20:18)
 

если адрес динамический, то время незабутте)

   
 
 автор: cheops   (14.09.2006 в 20:17)   письмо автору
 
   для: Diablo_   (14.09.2006 в 20:09)
 

Он постоянный или меняется каждый раз? Если меняется, то какой диапазон (примерно)?

   
 
 автор: Diablo_   (14.09.2006 в 20:35)   письмо автору
 
   для: cheops   (14.09.2006 в 20:17)
 

проваёдеру, уже писал!
незнаю, может и динамический! Но все 3 дня один и тот же! Он в начале пытался сайт сломать, но не получилось, так как движок то у меня свой! А другие два дня, исключительно форум мучает!

   
 
 автор: cheops   (14.09.2006 в 20:48)   письмо автору
 
   для: Diablo_   (14.09.2006 в 20:35)
 

Забаньте его при помощи .htaccess http://www.softtime.ru/article/index.php?id_article=25.

   
 
 автор: Diablo_   (14.09.2006 в 21:34)   письмо автору
 
   для: cheops   (14.09.2006 в 20:48)
 

Я уже забанил! Вот только незнаю поможет это или нет! Айпи то сменить не хитрое дело!

   
 
 автор: cheops   (14.09.2006 в 22:02)   письмо автору
 
   для: Diablo_   (14.09.2006 в 21:34)
 

По крайней мере призадумается и поймёт, что за сайтом владелец следит...

   
 
 автор: deman-b   (15.09.2006 в 00:17)   письмо автору
 
   для: Diablo_   (14.09.2006 в 20:09)
 

Вообще если подумать... то левый ВАСЯ просто так ломать ни чё не будет,
значит ему чё то надо... (может даже и знакомый шутит..)

   
 
 автор: Thrasher   (15.09.2006 в 10:39)   письмо автору
 
   для: deman-b   (15.09.2006 в 00:17)
 

Почему? Очень даже будет, так, в порядке тренировки.

   
 
 автор: cheops   (15.09.2006 в 11:55)   письмо автору
 
   для: deman-b   (15.09.2006 в 00:17)
 

Присоединяюсь к Thrasher, очень много сайтов ломаются ради тренировки.

   
 
 автор: Diablo_   (15.09.2006 в 12:36)   письмо автору
 
   для: cheops   (15.09.2006 в 11:55)
 

Блин, ну неужели, настолько всё запущено, что никак не защититься???
Форум отключить, тоже не могу, так как он обеспечивает посещаемость! Ну, не мне это вам рассказывать.
Нужно свой форум писать что ли?
Просмотрел логи за неделю, он оказывается уже третий кто пробует! двае других после попыток самого стандартного (то что встречается в бесплатных движках) успокоились, а этот гад, уже и на форум полез!

   
 
 автор: cheops   (15.09.2006 в 12:38)   письмо автору
 
   для: Diablo_   (15.09.2006 в 12:36)
 

Если это касается PHPBB - устанавливайте последнюю версию, забаньте на некторое время всю его подсеть.

   
 
 автор: Thrasher   (15.09.2006 в 15:01)   письмо автору
 
   для: Diablo_   (15.09.2006 в 12:36)
 

Защититься можно либо самостоятельно закрыв все баги в phpBB, либо установив его последнюю версию (это на время), либо установив другой форум (например, vBulletin).
Имхо, phpBB самый ненадежный из распространенных форумов, поэтому ломают его чаще всего. Большинство скрипт-киддисов тренируются именно на нем.

   
 
 автор: Thrasher   (15.09.2006 в 15:03)   письмо автору
 
   для: Diablo_   (15.09.2006 в 12:36)
 


Нужно свой форум писать что ли?

Это был бы идеальный вариант.

   
 
 автор: Diablo_   (15.09.2006 в 16:59)   письмо автору
 
   для: Thrasher   (15.09.2006 в 15:03)
 

всем спасибо! буду делать форум!

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования