SQL Injection
 
frorchy 22. sep 2012 18:49:49 Pridružen od:
16. jan 2009
1266 objav
1052 176 50
#1

Prejel sem obvestilo od mojega hosting providerja:



We have received a report of SQL Injection activity on a server under your management. It seems that this machine has a root level compromise and has been suspended until you can reinstall and investigate this issue.



Lahko kdo pojasni kaj to pomeni? Kako zadevo rešiti. Se je komu že zgodilo kaj takega?



Imam VPS centos-5.5-x86_64


všeč(0) ni všeč(0) spam(0)
GostovanjeHostgator | Gostovanje in Free DomenaFatCow - 47% OFF
 
SiByte 22. sep 2012 18:53:50 Pridružen od:
22. sep 2011
41 objav
41 14 2
všeč(0) ni všeč(0) spam(0)
 
frorchy 22. sep 2012 18:56:37 Pridružen od:
16. jan 2009
1266 objav
1052 176 50
#3

Ok. Ali bi znal tole nekdo pogledati na mojem serverju in odpraviti napako? Seveda za delo plačam.


všeč(0) ni všeč(0) spam(0)
GostovanjeHostgator | Gostovanje in Free DomenaFatCow - 47% OFF
 
technolog 22. sep 2012 19:02:28 Pridružen od:
14. nov 2011
598 objav
768 300 22
#4

Čimprej stran od tazga providerja. Suspendiral ti je stran na podlagi neke prijave...?



Kdor bi hotel to popravit, bi moral eventuelno pregledat vso kodo na serverju.


všeč(1) ni všeč(2) spam(0)
Z linuxom že 7 let. Pro web development.
 
metallon 22. sep 2012 19:41:02 Pridružen od:
28. apr 2012
362 objav
326 70 8
#5

Nekje v kodi imaš nezavarovan vnos v SQL.

Iščeš predvsem tam kjer uporabnik vnese podatke in se shranijo v bazo.


všeč(1) ni všeč(0) spam(0)
 
jurij123 22. sep 2012 21:47:03 Pridružen od:
20. nov 2010
572 objav
675 148 10
#6

Zazen acunetixa in bos tocno vidu v katerem delu strani je luknja in jo popravi.


všeč(1) ni všeč(0) spam(0)
 
SpinX 23. sep 2012 01:27:16 Pridružen od:
17. mar 2007
2618 objav
1720 190 20
#7

Pise, da ti je nekdo shekal VPS in preko njega dela SQL injection napade. Al pa prek squida.


všeč(0) ni všeč(0) spam(0)
Developer? Bi delal v kul podjetju ? http://dlabs.si/jobs
 
technolog 23. sep 2012 11:22:46 Pridružen od:
14. nov 2011
598 objav
768 300 22
#8

SpinX, ne ne piše tega. Piše, da se dogajajo eksterni napadi SQL injection, ki targetirajo njegove skripte.


všeč(0) ni všeč(0) spam(0)
Z linuxom že 7 let. Pro web development.
 
pavarti 23. sep 2012 15:05:53 Pridružen od:
26. okt 2011
445 objav
587 92 14
#9

To je zelo tečna stvar, in jo ni trivialno odpraviti, še posebej če je skripta obsežna.



Priporočam ti, da najameš kakšnega programerja z naprednim znanjem, da ti pregleda celotno skripti, in zakrpa čimveč lukenj.


všeč(1) ni všeč(0) spam(0)
 
bl4ckb1rd 23. sep 2012 16:24:11 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#10

Sistemca rabiš. Dobrega... Mislim da je bila pred časom odprta neka tema v kupim/iščem/delo: Iščem sistemskega administratorja, pa si jih imel tam kar nekaj omenjenih. Pošlji jim ZS, če so ti pripravljeni pomagati in koliko bi te to prišlo.



Sploh, če omenjajo root level compromise, bi ti predlagal da najprej zaženeš RKhunter-ja in preveriš md5 checksum binary datotek od ps/ls in podobne (mislim da ti to rkhunter že sam naredi). Morajo se ujemati z izvornimi, v nasprotnem primeru so modificirane in ne kažejo vseh procesov/datotek na sistemu. Hitro lahko odpraviš te modificirane binarye tudi z force reinstallom sistemskih paketov, ki vsebujejo te ukaze. Naprej postopaš z IPS, moduli za hardening phpja, apacheja, itd.



Verjetno če uporabljaš kak opensource sistem je brezpomensko najeti programerja, da ti gre čekirat vsa ta čreva od kode, pa popravljat neke random napake. Najprej moraš izvedeti kje prihaja do problemov, da lahko odpraviš stvar.


všeč(4) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se