Konstantni vdori v stran
 
technolog 22. jun 2012 10:59:36 Pridružen od:
14. nov 2011
598 objav
768 300 22
#21

Prek FTPja.


všeč(0) ni všeč(0) spam(0)
Z linuxom že 7 let. Pro web development.
 
werky 22. jun 2012 11:27:04 Pridružen od:
16. apr 2012
787 objav
796 168 26
#22

technolog:

Prek FTPja.




Ok,ja,samo ko dodajaš recimo novo ponudbo v trgovino,novo sliko?Ker se vse nalaga is frontpage?


všeč(0) ni všeč(0) spam(0)
 
bl4ckb1rd 22. jun 2012 11:52:21 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#23

Ne bo šlo :) Omisli si primeren hosting ali še bolje plačaj programerja, ki ti bo luknjo odkril in zakrpal. Če nisi pripravljen za to odšteti nič denarja in nisi vešč, pa popravljaj vsak dan... Hint: Pri večini lukenj se da vdor preprečiti že na strani strežnika, tudi če luknja še vedno obstaja.


všeč(0) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
twosocks 22. jun 2012 12:00:20 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#24

bl4ckb1rd:

Ne bo šlo :) Omisli si primeren hosting ali še bolje plačaj programerja, ki ti bo luknjo odkril in zakrpal. Če nisi pripravljen za to odšteti nič denarja in nisi vešč, pa popravljaj vsak dan... Hint: Pri večini lukenj se da vdor preprečiti že na strani strežnika, tudi če luknja še vedno obstaja.




ja, daš pod htaccess ceu page :)



hecam... werky, daj za začetek:

- administracijo pod geslo htaccess - omogoča večina kontrolnih plošč (pa fajl z geslom da ni vidno preko ftpja)

- poglej datum novega indexa in poišči v logih FTP in PHP okoli tega časa

- začasno daj na minimalne pravice (tok da glih dela, ni pa zapisljivo) vse tmp in podobne mape ...


všeč(0) ni všeč(0) spam(0)
 
werky 22. jun 2012 12:17:06 Pridružen od:
16. apr 2012
787 objav
796 168 26
#25

No sej to sem mislil...javim kako bo šlo


všeč(0) ni všeč(0) spam(0)
 
Aljo 22. jun 2012 13:14:14 Pridružen od:
26. jan 2012
545 objav
498 334 168
#26

Hint: Pri večini lukenj se da vdor preprečiti že na strani strežnika, tudi če luknja še vedno obstaja.




Strežnik in ostalo varnostno programovje ne more 100% preprečiti vdora preko programov, ki so bolj luknjasti kot Švicarski sir.



Si preveril nadgradnje programov in priključkov, ki jih poganjaš?

Po večini so nadgradnje ravno varnostne nadgradnje ob odkritih luknjah. Izogibaj se tudi previsoko nastavljenim pravicam (777) .

Si skeniral pc iz katerega dostopaš do administracije spletne strani?



Zaprosi hosta naj ti posreduje log zapise. V kolikor nepridiprav ni preveč vešč se bodo našli log zapisi kdaj in iz kje je bilo naloženo. Pa upoštevaj twosocks-ov nasvet.


všeč(1) ni všeč(0) spam(0)
*Uporabniku je bila onemogočena uporaba foruma zaradi zlorabljanja sistema plusov in minusov.*
 
werky 22. jun 2012 16:50:58 Pridružen od:
16. apr 2012
787 objav
796 168 26
#27

Aljo:



Si preveril nadgradnje programov in priključkov, ki jih poganjaš?




Ja tukaj je pa problem...Joomlo lahko nadgradim BP, samo magento+groupclone pa malo težje,so v preteklosti probali pa jo šlo u franže...Ravno ta z magentom in grouclone modulom je pa primarna in nujno je da dela


všeč(0) ni všeč(0) spam(0)
 
1qay1qay 22. jun 2012 19:38:46 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#28

dostop do admin folderja omeji na tvoj ip v .htaccess datoteki



order deny,allow

deny from all

allow from 99.999.999.999 ( tvoj fiksen ip)


všeč(1) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
werky 23. jun 2012 07:50:10 Pridružen od:
16. apr 2012
787 objav
796 168 26
#29

@1qay1qay:

E vidiš,na to pa nisem pomislil...pomoje bi to šlo...hvala


všeč(0) ni všeč(0) spam(0)
 
werky 25. jun 2012 15:41:51 Pridružen od:
16. apr 2012
787 objav
796 168 26
#30

En mali update...smo rešili z ip block


všeč(2) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se