Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Можно ли отредактировать файл из вне не зная пароля фтп
 
 автор: Axxil   (18.04.2007 в 12:34)   письмо автору
 
 

Сёдня в одном из файлов обнаружил хитрый JS код который зачем-то обращается к левым сайтам. Я его туда не ставил точно. Поэтому вопрос к экспертам по безопасности ;-)
Можно ли как-то внедрить код в php файл на сервере, не зная параметров доступа по ftp?
или всё-таки кто-то узнал...

   
 
 автор: Shiva   (18.04.2007 в 12:38)   письмо автору
 
   для: Axxil   (18.04.2007 в 12:34)
 

Нельзя. Если не FTP, то другие данные для входа нужны. В вашем случае, скорее всего, вирус.

   
 
 автор: cheops   (18.04.2007 в 13:17)   письмо автору
 
   для: Axxil   (18.04.2007 в 12:34)
 

Теоретически, если имеется дыра и сайт взломан, то можно... но FTP-логи на всякий случай проверьте - сейчас FTP-пароли с клиентских машин валом утекают...

   
 
 автор: Axxil   (18.04.2007 в 14:04)   письмо автору
 
   для: cheops   (18.04.2007 в 13:17)
 

А можно пример такой дыры? Как можно вставить в php файл свои интсрукции не зная ftp параметров

   
 
 автор: cheops   (18.04.2007 в 14:23)   письмо автору
 
   для: Axxil   (18.04.2007 в 14:04)
 

Ну, например, имеется сервис загрузки фотографий в котором не проверяется расширение файлов, загружают через него PHPSHELL, вычисляют адрес загруженного файла и курочат сайт через него (большинство разрушительных атак происходит именно так).

   
 
 автор: Shokan   (18.04.2007 в 14:49)   письмо автору
 
   для: cheops   (18.04.2007 в 14:23)
 

каким способом можно вычеслять адрес куда будет загружатся файл?
или загрузить файл пхп который сканирует все директорий начиная с рутовой паки? да? или...

   
 
 автор: CrazyAngel   (18.04.2007 в 15:01)   письмо автору
 
   для: Shokan   (18.04.2007 в 14:49)
 

хм.... ведь загружать надо, чтоб потом показывать...

   
 
 автор: Shiva   (19.04.2007 в 04:08)   письмо автору
 
   для: cheops   (18.04.2007 в 13:17)
 

Если иметь в виду взлом, то, конечно, можно. )
Но - просто по почерку - дописанные к страницам js - это стиль многих современных вирусов. Например, если в качестве ftp-клиента вы используете Total (Windows) Commander, то как раз недавно была эпидемия вируса, заточенного под него).

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования