Реклама на сайте Advertise with us

Давайте обсудим уязвимости топа DF lite

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:
+ + +


С нами с 09.10.08
Сообщения: 54
Рейтинг: 19

Ссылка на сообщениеДобавлено: 10/10/08 в 23:04       Ответить с цитатойцитата 

Давеча переезжал на новый хостинг.
Переносил свое топовое хозяйство.
На топах с DF Lite был крайне огорчен наличием r57shell.php (скрипт на пхп позволяющий вам выполнять системные команды на сервере через браузер)
Как в корневой, так и в cgi-bin папке. icon_eek.gif
Так же на топах стоял счетчик protect-x.com

Давайте обсудим чем это может быть вызвано.
Как этого можно избежать.

0
 



С нами с 09.08.08
Сообщения: 101
Рейтинг: 70

Ссылка на сообщениеДобавлено: 11/10/08 в 00:45       Ответить с цитатойцитата 

практически, виноватым protect-x может быть только в случае взлома самого protect-x и подмены файла, который скачивается при автообновлении.

то есть в виде, в котором он есть, он только читает данные с самого сервера и показывает их пользователям. дырок в нем нет. вот если бы кто подменил файлик на сервере protect'а... была бы веселуха. но не думаю, что такое произошло бы незаметно для общественности.

0
 



С нами с 15.03.04
Сообщения: 625
Рейтинг: 878

Ссылка на сообщениеДобавлено: 12/10/08 в 22:39       Ответить с цитатойцитата 

2 badguy12 АТЛов или чего-то подобного рядом не стояло? Про уязвимость DF пока ничего плохого нигде не мелькало, иначе воя было бы не меньше, чем от замены файлов на протекте...

По варианту могли что-то пихать и через другие дырки, не обязательно через сам скрипт. А у него единственная беда 777 - на корневую папку. То есть, если что-то пихают со стороны, то в эту папку сам бог велел, что либо впихнуть. Есть еще подозрение, что возможно ты на виртуале был, и получил заразу от соседей... Или я ошибаюсь?

0
 
+ + +


С нами с 09.10.08
Сообщения: 54
Рейтинг: 19

Ссылка на сообщениеДобавлено: 14/10/08 в 07:04       Ответить с цитатойцитата 

А как пихают через 777 ?

0
 

zeustraffic.com

С нами с 08.11.02
Сообщения: 3232
Рейтинг: 2611

Ссылка на сообщениеДобавлено: 14/10/08 в 08:16       Ответить с цитатойцитата 



если сидел на сервере не один, то любой сосед тебе мог все что угодно пихнуть в каталог с такими правами

90+ niche toplists

0
 



С нами с 09.10.07
Сообщения: 433
Рейтинг: 321

Ссылка на сообщениеДобавлено: 14/10/08 в 17:53       Ответить с цитатойцитата 

Кстати gbtop тоже страдает 777 на сколько я помню -- он html с мордой генерирует в корне а не в "data"/"

0
 



С нами с 15.03.04
Сообщения: 625
Рейтинг: 878

Ссылка на сообщениеДобавлено: 14/10/08 в 20:11       Ответить с цитатойцитата 

Alex AWM писал:

Кстати gbtop тоже страдает 777 на сколько я помню -- он html с мордой генерирует в корне а не в "data"/"


Да и совали со сломанного атла, и в морду и в поиск и куда-то еще. Сутки чистил с матом и прибаутками. В ГБ по крайней мере можно убрать все эти права, после того, как дизы сделаны, настройки указаны, баннеры вставлены.

0
 
+ + +


С нами с 09.10.08
Сообщения: 54
Рейтинг: 19

Ссылка на сообщениеДобавлено: 15/10/08 в 06:58       Ответить с цитатойцитата 

Ты я вижу товарищ опытный. Опиши плиз как следует поступать с правами. В чем состоит опасность ?

0
 



С нами с 15.03.04
Сообщения: 625
Рейтинг: 878

Ссылка на сообщениеДобавлено: 15/10/08 в 21:49       Ответить с цитатойцитата 

badguy12 писал:


Ты я вижу товарищ опытный. Опиши плиз как следует поступать с правами. В чем состоит опасность ?

Ну простое пояснение 666 и 777 права позволяют стороннему пользователю или скрипту, что-то писать в папках и файлах с этими правами. Если на том же фтп есть скрипт с дырой, например ATL, то через этот скрипт на фтп запихивается другой файл, который уже что-то может засунуть в папки и файлы с правами 666 и 777. Такое может произой ти и в том случае, если на виртуале твой сосед либо злоумышленник, либо юзает дырявый скрипт.
Беда в том, что в в DF права не изменишь, как только убираешь 777 с корневой, у него тут же админка перестает работать. В GB изменить можно после того как все настроено на 644 на корень и кризисные файлы, но всякий раз когда захочется изменить настройки или дизайн, снова придется все это дело менять.
На самом деле я поступил не так. Все ресурсы на серваках, на виртуалах только некритичные. А на серваках удален весь дурявый софт. О дырах самого сервака заботится уже админ, то есть ограничение по ай-пи для шела и фтп, ну и т.д. Я не админ всех его примочек не знаю. По крайней мере, после кризиса с поломанным GB, больше никаких неприятностей не было. И юзаю вполне безболезненно и DF и GB топы.
Думаю, что тебе нужно прийти примерно к такому же формату
1) никаких виртуалов
2) опытный админ

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »