Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Защита от копирования
 
 автор: shest   (29.09.2008 в 20:27)   письмо автору
 
 

Здравствуйте. На эту тему много уже говорилось, но всё же хотел спросить ещё раз.
Допустим на сайте несколько скриптов, которые надо уберечь от программ, выкачивающих сайты (типа Teleport Pro ). Действительно ли Зенд- единсвенный способ уберечь код этих скриптов от копирования?

  Ответить  
 
 автор: Valick   (29.09.2008 в 20:31)   письмо автору
 
   для: shest   (29.09.2008 в 20:27)
 

кто вам сказал что телепорт выкачивает скрипты? на сколько я помню такие проги тянут НТМЛ создавая видимость оффлайн-сайта или я отстал от жизни?

  Ответить  
 
 автор: Shest   (29.09.2008 в 20:50)   письмо автору
 
   для: Valick   (29.09.2008 в 20:31)
 

Я как раз и хотел совета по этому поводу. Существуют ли программы, способные и скрипты утащить?

  Ответить  
 
 автор: BinLaden   (29.09.2008 в 22:01)   письмо автору
 
   для: Shest   (29.09.2008 в 20:50)
 

Нет

* В сторону * Хотя почему бы мне про FTP-менеджер не сказать?

  Ответить  
 
 автор: nek-v   (29.09.2008 в 22:04)   письмо автору
 
   для: BinLaden   (29.09.2008 в 22:01)
 

Но ведь как то же скрипты "слизывают"?

  Ответить  
 
 автор: BinLaden   (29.09.2008 в 22:05)   письмо автору
 
   для: nek-v   (29.09.2008 в 22:04)
 

> Но ведь как то же скрипты "слизывают"?

Не понял значения слова "слизывать" в данном контексте.

  Ответить  
 
 автор: Shest   (29.09.2008 в 22:15)   письмо автору
 
   для: BinLaden   (29.09.2008 в 22:05)
 

В данном контексте просто стягивают или скачивают с сайта.
Если единственная возможность украсть скрипт с сайта-это доступ по ftp, значит вопрос закрыт. Спасибо большое

  Ответить  
 
 автор: nek-v   (29.09.2008 в 22:15)   письмо автору
 
   для: BinLaden   (29.09.2008 в 22:05)
 

Крадут исполняемые php файлы с сервера

  Ответить  
 
 автор: Shest   (29.09.2008 в 22:16)   письмо автору
 
   для: nek-v   (29.09.2008 в 22:15)
 

А каким образом?

  Ответить  
 
 автор: BinLaden   (29.09.2008 в 23:09)   письмо автору
 
   для: nek-v   (29.09.2008 в 22:15)
 

> Крадут исполняемые php файлы с сервера

Если они исполняемые, то их кто-то исполняет и отдаёт результат.

  Ответить  
 
 автор: AcidTrash   (29.09.2008 в 22:17)   письмо автору
 
   для: BinLaden   (29.09.2008 в 22:05)
 

>Не понял значения слова "слизывать" в данном контексте
Судя по всему автор имеет ввиду, "слизывают" через FTP, а конкретно через воровщик паролей(трояна), который своровав данные, обеспечил доступ к данному FTP. :)

P.S. Так просто написал для автора. Вы и так в курсе.

  Ответить  
 
 автор: nek-v   (29.09.2008 в 22:26)   письмо автору
 
   для: AcidTrash   (29.09.2008 в 22:17)
 

то есть спереть скрипты вожможно лишь по FTP ?
НЕ ВЕРЮ
Видел массу примеров "сворованых" скриптов,хозяева которых далеко в америке и тд

  Ответить  
 
 автор: AcidTrash   (29.09.2008 в 22:31)   письмо автору
 
   для: nek-v   (29.09.2008 в 22:26)
 

>Видел массу примеров "сворованых" скриптов,хозяева которых далеко в америке и тд
Еще раз, через HTTP-протокол вы ничего не своруете(если только контент).
Судя по всему, либо не добросовестные сотрудники компании, которые просто дают(продают) скрипты, либо хост-провайдер нечестный. О прямом взломе серверов хостинга не слышал(кроме DDOS-атак).

  Ответить  
 
 автор: Shest   (29.09.2008 в 22:33)   письмо автору
 
   для: AcidTrash   (29.09.2008 в 22:31)
 

>Еще раз, через HTTP-протокол вы ничего не своруете.
Вот это я и хотел узнать.

  Ответить  
 
 автор: Shest   (29.09.2008 в 22:31)   письмо автору
 
   для: nek-v   (29.09.2008 в 22:26)
 

Ну так может их через ftp и своровали?

  Ответить  
 
 автор: nek-v   (29.09.2008 в 22:35)   письмо автору
 
   для: Shest   (29.09.2008 в 22:31)
 

Интересно каким образом?
Нашли хозяина,залили ему трояна,сперли пароль и слили скрипт?
Оригинально....
Главное что через HTTP нельзя.
Это я и хотел узнать

  Ответить  
 
 автор: Shest   (29.09.2008 в 22:41)   письмо автору
 
   для: nek-v   (29.09.2008 в 22:35)
 

А зачем для этого хозяина искать? Ему достаточно зайти на ftp и параллельно просматривать какой-нибудь сомнительный сайт. У меня так было. Я открыл ftp-клиент, а параллельно на одном вполне безобидном сайте слушал радио-передачу. Чуть позже захожу к себе на сайт, а там каша-мала. Видимо с этого сайта проник вирус и на моём ftp у файлов все заголовки побил.

  Ответить  
 
 автор: mihdan   (30.09.2008 в 00:23)   письмо автору
 
   для: Shest   (29.09.2008 в 22:41)
 

Вы сами - то себе верите?

  Ответить  
 
 автор: fire_f12   (30.09.2008 в 16:21)   письмо автору
 
   для: mihdan   (30.09.2008 в 00:23)
 

Вытащить исполняющие сценарии по HTTP можно в пределах сервера другим скриптом расположеным на этом же сервере... я обьясню... предположим интерисующий нас скрипт хостится на заранее известных нам "НЕ ДОБРОСОВЕСТНЫХ СЕРВЕРАХ ХОСТИНГ ПРОВАЙДЕРОВ" а конкретно на серверах позволяющих гулять по серверу вне WWW дериктории вашего сайта. узнать на каком сервере хостится скрипт не сложно достаточно посмотреть его NS. говоря о хостингах я могу вас зоверить что таковых НУ очень много. протестить свой хостинг вы можете очень просто запустив на нем NFM.PHP найти этот скрипт просто, яндекс вам поможет. бывает так что выйти за пределы своей директории нельзя но можно зайти на другие директории www. узнать их можно проанализировав etc/passwd почемуто администраторы считают что убрав из него пароли они себя обезапасивают но это не так. иногда приходится видеть вот такие вот интересные вещи в вышесказаных файлах

germest:x:32526:32528::/home/germest:/usr/local/cpanel/bin/noshell
mabika:x:32527:32529::/home/mabika:/usr/local/cpanel/bin/noshell
driver:x:32528:32530::/home/driver:/usr/local/cpanel/bin/noshell
zsam:x:32529:32531::/home/zsam:/usr/local/cpanel/bin/noshell
opelgr:x:32530:32532::/home/opelgr:/usr/local/cpanel/bin/noshell
grand:x:32531:32533::/home/grand:/usr/local/cpanel/bin/noshell
apteka:x:32532:32534::/home/apteka:/usr/local/cpanel/bin/noshell

как видно из строк имена аккаунтов выступают в роли имен папок на хостинг провайдере таким образом имея доступ к чтению папок на сервере можно с легкость прочитать сценарии и получить доступ к чужой интеликтуальной собственности... данное пояснение дано в качестве разяснения и злого умысла не имеет. вполне работающий пример можно посмотреть здесь

http://www.elgorsk.ru/inc/s_templates_c/php_system.php

кстатина этом же сервере хостится несколько хостинг провайдерских сайтов... и не нужно никаких ftp троянов итд и тп. как этот скрипт оказался там я не вкурсе))

  Ответить  
 
 автор: BinLaden   (30.09.2008 в 18:24)   письмо автору
 
   для: fire_f12   (30.09.2008 в 16:21)
 

> Вытащить исполняющие сценарии по HTTP можно < ...>

А теперь ответьте на вопрос - где в Ваших дальнейших словах хоть слово о HTTP?

  Ответить  
 
 автор: fire_f12   (30.09.2008 в 21:45)   письмо автору
 
   для: BinLaden   (30.09.2008 в 18:24)
 

Я понимаю суть Вашего вопроса. На него могу дать тока один ответ... ПО СВОЕЙ ПРИРОДЕ, ЕСЛИ PHP МАШИНА РАБОТАЕТ ИСПРАВНО, ТОГДА СЕРВЕР ПРОСТО НЕ СМОЖЕТ ПО ЗАПРОСУ HTTP ДАТЬ ИСХОДНИК, ОН ЕГО В ЛЮБОМ СЛУЧАЕ ИНТАРПРЕТИРУЕТ И ОТПРАВИТ В БРАУЗЕР ОБРАБОТАНЫЙ ЧИСТЫЙ HTML С ВСТАВКАМИ JS ИЛИ ИНЫМИ СКРИПТАМИ ИСПОЛНЯЕМЫМИ НА ЛОКАЛЬНОЙ МАШИНЕ это аксиома. поэтому сама суть вопроса лишена смысла как такового вообще. но так как вопрос имеет место быть я расматриваю его буквально а конкретно: ВОЗМОЖНО ЛИ ПО СРЕДСТВАМ HTTP ПОЛУЧИТЬ ИСХОДНЫЕ КОДЫ ПРИЛОЖЕНИЯ. ДА ВОЗМОЖНО ЕСЛИ ОБРАЩАТСЯ К СКРИПТУ НЕ НА ПРЯМУЮ, А С ЗАДНЕЙ ДВЕРИ (backdoor) тупо диФейс.

  Ответить  
 
 автор: Zend72   (30.09.2008 в 19:02)   письмо автору
 
   для: nek-v   (29.09.2008 в 22:26)
 

>то есть спереть скрипты вожможно лишь по FTP ?
>НЕ ВЕРЮ
>Видел массу примеров "сворованых" скриптов,хозяева которых далеко в америке и тд
А что в америке не работает протокол FTP? Оо

  Ответить  
 
 автор: viss   (30.09.2008 в 19:38)
 
   для: BinLaden   (29.09.2008 в 22:01)
 

Если можно объясните пожалуйста, как с помощью FTP-менеджера можно срипты скачать?

  Ответить  
 
 автор: BinLaden   (30.09.2008 в 20:11)   письмо автору
 
   для: viss   (30.09.2008 в 19:38)
 

Вам следует изучить помощь по конкретному FTP-менеджеру, которым хотите воспользоваться

  Ответить  
 
 автор: viss   (30.09.2008 в 20:17)
 
   для: BinLaden   (30.09.2008 в 20:11)
 

Спасибо.
А что там и вправду написано, что да как можно "тиснуть"?

  Ответить  
 
 автор: BinLaden   (30.09.2008 в 21:15)   письмо автору
 
   для: viss   (30.09.2008 в 20:17)
 

Я не знаю слова "тиснуть" и, соотвественно, его значения.

  Ответить  
 
 автор: nek-v   (30.09.2008 в 21:23)   письмо автору
 
   для: BinLaden   (30.09.2008 в 21:15)
 

Туснуть - украсть)

  Ответить  
 
 автор: BinLaden   (30.09.2008 в 21:42)   письмо автору
 
   для: nek-v   (30.09.2008 в 21:23)
 

Если Вы знаете логин и пароль для конкретного FTP-сервера -- то можно.

  Ответить  
 
 автор: fire_f12   (30.09.2008 в 21:58)   письмо автору
 
   для: BinLaden   (30.09.2008 в 21:42)
 

Это уже не "ТИСНУТЬ" а просто взять.

  Ответить  
 
 автор: BinLaden   (30.09.2008 в 22:09)   письмо автору
 
   для: fire_f12   (30.09.2008 в 21:58)
 

Cмотря при каких обстоятельствах был получен пароль.

  Ответить  
 
 автор: viss   (01.10.2008 в 11:17)
 
   для: BinLaden   (30.09.2008 в 22:09)
 

>Cмотря при каких обстоятельствах был получен пароль.
"...умирая под пытками администратор сообщил злоумышленнику только логин и пароль, но этого было недостаточно..." :)

  Ответить  
 
 автор: mihdan   (01.10.2008 в 13:20)   письмо автору
 
   для: shest   (29.09.2008 в 20:27)
 

Если через дыру в скрипте залить http://php.spb.ru/remview/remview_2003_10_23.zip - то можно ваш весь сайт скачать в исходнике

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования