| SQL Injection | ||
|---|---|---|
|
frorchy
22. sep 2012 18:49:49
Pridružen od: 16. jan 2009 1266 objav 1052 176 50 |
#1
Prejel sem obvestilo od mojega hosting providerja: We have received a report of SQL Injection activity on a server under your management. It seems that this machine has a root level compromise and has been suspended until you can reinstall and investigate this issue.Lahko kdo pojasni kaj to pomeni? Kako zadevo rešiti. Se je komu že zgodilo kaj takega? Imam VPS centos-5.5-x86_64 GostovanjeHostgator | Gostovanje in Free DomenaFatCow - 47% OFF
|
|
|
SiByte
22. sep 2012 18:53:50
Pridružen od: 22. sep 2011 41 objav 41 14 2 |
||
|
frorchy
22. sep 2012 18:56:37
Pridružen od: 16. jan 2009 1266 objav 1052 176 50 |
#3
Ok. Ali bi znal tole nekdo pogledati na mojem serverju in odpraviti napako? Seveda za delo plačam. GostovanjeHostgator | Gostovanje in Free DomenaFatCow - 47% OFF
|
|
|
technolog
22. sep 2012 19:02:28
Pridružen od: 14. nov 2011 598 objav 768 300 22 |
#4
Čimprej stran od tazga providerja. Suspendiral ti je stran na podlagi neke prijave...? Kdor bi hotel to popravit, bi moral eventuelno pregledat vso kodo na serverju. Z linuxom že 7 let. Pro web development.
|
|
|
metallon
22. sep 2012 19:41:02
Pridružen od: 28. apr 2012 362 objav 326 70 8 |
#5
Nekje v kodi imaš nezavarovan vnos v SQL. |
|
|
jurij123
22. sep 2012 21:47:03
Pridružen od: 20. nov 2010 572 objav 675 148 10 |
||
|
SpinX
23. sep 2012 01:27:16
Pridružen od: 17. mar 2007 2618 objav 1720 190 20 |
Developer? Bi delal v kul podjetju ? http://dlabs.si/jobs
|
|
|
technolog
23. sep 2012 11:22:46
Pridružen od: 14. nov 2011 598 objav 768 300 22 |
#8
SpinX, ne ne piše tega. Piše, da se dogajajo eksterni napadi SQL injection, ki targetirajo njegove skripte. Z linuxom že 7 let. Pro web development.
|
|
|
pavarti
23. sep 2012 15:05:53
Pridružen od: 26. okt 2011 445 objav 587 92 14 |
#9
To je zelo tečna stvar, in jo ni trivialno odpraviti, še posebej če je skripta obsežna. Priporočam ti, da najameš kakšnega programerja z naprednim znanjem, da ti pregleda celotno skripti, in zakrpa čimveč lukenj. |
|
|
bl4ckb1rd
23. sep 2012 16:24:11
Pridružen od: 18. avg 2008 1122 objav 750 91 11 |
#10
Sistemca rabiš. Dobrega... Mislim da je bila pred časom odprta neka tema v kupim/iščem/delo: Iščem sistemskega administratorja, pa si jih imel tam kar nekaj omenjenih. Pošlji jim ZS, če so ti pripravljeni pomagati in koliko bi te to prišlo. Sploh, če omenjajo root level compromise, bi ti predlagal da najprej zaženeš RKhunter-ja in preveriš md5 checksum binary datotek od ps/ls in podobne (mislim da ti to rkhunter že sam naredi). Morajo se ujemati z izvornimi, v nasprotnem primeru so modificirane in ne kažejo vseh procesov/datotek na sistemu. Hitro lahko odpraviš te modificirane binarye tudi z force reinstallom sistemskih paketov, ki vsebujejo te ukaze. Naprej postopaš z IPS, moduli za hardening phpja, apacheja, itd. Verjetno če uporabljaš kak opensource sistem je brezpomensko najeti programerja, da ti gre čekirat vsa ta čreva od kode, pa popravljat neke random napake. Najprej moraš izvedeti kje prihaja do problemov, da lahko odpraviš stvar. blackbird.si - Moj plac za odlaganje problemov in rešitev...
|
|