Как стать трейдером? Форум Деньги

Форум 
Ну вообще то этот форум c MySQL
Пользователь: А. Г. (IP-адрес скрыт)
Дата: 29.03.2007 15:53

Когда ставил прошлый движок (ноябрь 2002), то причина была одна: не было нормальных древовидных форумов с использованием MySQL. Кроме того, MySQL - капризная штука, изменил поле и начинает выдавать ошибку, для исправления которой, поди найди в базе, какое поле "битое". А на старом движке все было просто. Но и было недобство - большое количество мелких файлов (по файлу на сообщение).

А с хакерами все индивидуально. Бывают просто "практиканты" - их задача просто разместить сообщение о себе любимом, обойдя пароли скрипта. Это не страшно - просто удаляется сообщение и все приходит в нормальный вид. С такими я собственно и не боролся - все улаживалось в результате переписки (надо просто объяснить человеку, что большой славы от этого ему не поиметь и использовать это для серьезного хакерства невозможно).

А есть те, кто хочет использовать сайт в своих целях. Их задача разместить на сайте программу-менеджер, с помощью которой можно использовать сайт. У последних способ один - найти "дырку" в скрипте, позволяющую размещать файлы. Причем неважно какие. Последний хакер вообще занес на сайт файл-менеджер с расширением .jpg ("закосил" под картинку), но, правда, это была моя явная ошибка: на сайте был в скрытой директории форум с разрешением на размещение картинок - создавался он скриптом автоматически и я его удалял примерно раз в месяц, в перерыве между удалениями хакер этим и воспользовался. Другой способ - вставить скрипт в файл сообщения. Если скрипт воспринимает при открытии файла программыне коды, как команду на исполнение, то это тоже способ. Скрипты с такими "дырками" надо удалять.

Собственно поэтому на старом скрипте было отключено размещение файлов на сайте, а сами файлы сообщений хранились в специальном текстовом формате, который сервер воспринимал, как текст. Но попытки дать команду скрипту на размещение файла или вставить php или perl программу в тело сообщения, я вылавливал в логах примерно раз в два месяца, но команды на размещение файлов отклонялись, а программные коды выглядели как иероглифы при открытии, но не исполнялись. Последние сообщения я просто удалял и перестраивал индексную страницу, а "пользователю" портил пароль и банил по IP (но, имхо, это было лишнее, так как вероятней всего одного эксперимента для хакера было достаточно и он уходил навсегда). Так что зашиту предыдущего скрипта проверило время. Правда, у того скрипта была "дырка" в админском интерфейсе, но я про нее знал и не ставил его вовсе, предпочитая админские действия производить через обычный ftp-доступ.

С уважением

Перейти: <>
Опции: ОтветитьЦитировать


Тема Написано Просмотров Дата
  Чота хиреет форум после переезда. чужой 1046 28.03.2007 12:50
  Медленно дрейфуем в сторону топлесс u(-) СергейЮ 479 29.03.2007 12:56
  Вот и про Россия - Эсстоуония ни слова... ужоссu(-) Stochastick 451 28.03.2007 20:54
  К ребрендингу всегда привыкать приходится BlakBird 534 28.03.2007 18:08
  Судя по статистике сообщений - нет А. Г. 536 28.03.2007 13:13
  Вот цифры, подтверждающие правоту eeaassyy А. Г. 595 28.03.2007 13:21
  Все ж статистика эт не большая ложь. 88 чужой 539 28.03.2007 13:32
  Ну это объяснить просто А. Г. 554 28.03.2007 13:39
  в предыдущей версии форума... (+) К. Белибердин 544 28.03.2007 13:48
  Фреймов здесь, увы, нет А. Г. 548 28.03.2007 15:54
  кстати, вопрос... (+) К. Белибердин 458 29.03.2007 15:18
  Ну вообще то этот форум c MySQL А. Г. 506 29.03.2007 15:53
  А. Г., спасибо большое... как же все таки страшно жить u...(-) К. Белибердин 483 29.03.2007 16:03
  не,с виду действительно хиреет,и стал неудобным( Димитрий 564 28.03.2007 13:48
  ты главное не обмани(-) eeaassyy(bidoffer) 495 28.03.2007 14:21
  ты сам то редко появляешься eeaassyy(bidoffer) 546 28.03.2007 12:58
  Ну так БХ рулит чужой 607 28.03.2007 13:18
  где эт он рулит? индексы около нуля к закрытию 2006 года(-) nofx 450 28.03.2007 14:31
  Ху ит ис БХ?(-) А. Г. 507 28.03.2007 13:24
  Ну как эт кто? БайэндХоуп.(-) чужой 464 28.03.2007 13:29
  Спасибо, понял(-) А. Г. 458 28.03.2007 13:30
  Re: вот тут не соглашусь(-) Чапаев 494 28.03.2007 13:21
  на тему БХ и активности Gurin 1234 28.03.2007 13:20
  Зачем искать черную кошку ыв темной комнате? чужой 574 28.03.2007 13:25
  +5! u...(-) К. Белибердин 481 28.03.2007 13:43
  Эх.... да не в нефти дело, Gurin 608 28.03.2007 13:56
  посмотрел по сторонам White 599 28.03.2007 14:01
  ... ручка "Паркер"(-) BlakBird 440 29.03.2007 08:03
  йогурт и сок Вимм Билль Данн u eeaassyy(bidoffer) 559 28.03.2007 14:23
  D Узко смотриш(-) Gurin 483 28.03.2007 14:09
  Вот видиш в чем дело Gurin 557 28.03.2007 13:31


Как стать трейдером? Форум создан Инфо с Phorum.

Rambler's Top100