HOSTING
 
domenar 7. jan 2010 18:42:31 Pridružen od:
30. apr 2009
61 objav
21 53 11
#41

urbee nismo te pozabili


všeč(0) ni všeč(0) spam(0)
*Uporabniku je bila prepovedana uporaba foruma zaradi nespoštovanja pravil trgovanja.*
 
UrMaN 7. jan 2010 19:11:51 Pridružen od:
29. nov 2007
214 objav
264 231 110
#42

Če shekajo enega izmed naših strežnikov pa smo "back-on-track" v rekordnem času brez izgube podatkov je tudi dobra reklama in referenca. ;)

Da ne govorimo o pridobljenih uporabnih hekerskih skriptah za podiranje strežnikov (pravzaprav že pravi mali arhiv skozi leta)... hmmm... what should we do with them? ;)


všeč(2) ni všeč(3) spam(1)
 
bl4ckb1rd 7. jan 2010 20:55:27 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#43

Mogoče kot prvo zavarovati strežnik da se to sploh ne zgodi? Poleg tega je grozno da se to zgodi server wide in ne user wide... (generalna napaka v dizajniranju strežnikov, se vidi da je za varnost en drek poskrbljeno) kolikor sem iz drugih postov razumel je bil impact ogromen... Sanacija: lepo da hitro sanirate zadevo (to je tudi edina pozitivna stvar v vsem skupaj), čeprav je v temelju sploh ne bi smelo biti. Kar se tiče pa "hekerskih itemov" toj en bullshit. milw0rm oz. nova stran, ki je str0ke ne fura več: http://www.exploit-db.com/ ma teh in bolj 0day zadev online vsak dan malo morje. Če le hočeš napišeš worma v pičli urci!!!! 1 urci! Če maš kolčkaj znanja iz programiranja. Tko da hvalit se s temu, slaba... Da pa ne bom kritičen samo do vas, tudi turk je mega debil... če že gre deface-jat sajte, bi se vsaj kej bl izvirnega lahko spomnu, ne pa tole. Pumpanje e-penisa, you got owned by bla bla... kot da koga briga. Včasih so mi bili defaceji bolj všeč... predvsem s smislom za humor.


všeč(3) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
UrMaN 7. jan 2010 22:12:13 Pridružen od:
29. nov 2007
214 objav
264 231 110
#44

C'mon... strežnik s 500+ uporabniki, kjer ima skoraj vsak uporabnik nameščeno Joomlo ali podobno "open-source" "out-of-date" aplikacijo s seveda napačnimi pravicami datotek? Pa če mi še poveš za vsaj en shared strežnik, kjer si upajo reči in dajo roko v ogenj, da ni nikakršne možnosti za podobne težave oz. napad.


všeč(6) ni všeč(3) spam(0)
 
OvcaX 7. jan 2010 23:35:55 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#45

UrMaN ma prav.

Lahko še toliko se zaj*** z varnostjo pri shared strežnikih je vedno velik riziko, da ima nekdo nameščen gor potencialni vhod za hackerja.


všeč(3) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
bl4ckb1rd 8. jan 2010 00:38:22 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#46

100% varnosti seveda ni, me pa zanima zakaj potem drugi hostingi niso padli pod istim "hekerjem"... je bil zabec compromisan ? je bil hostgator compromisan ? in podobni hostingi... ne da bi vedel. Torej nekje nekaj fali. Je pa res da nekatere stvari so nemogoče da bi se jim izognil ala gumblar recimo, tako da to plat tudi čisto štekam.


všeč(2) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
OvcaX 8. jan 2010 07:56:45 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#47

bl4ckb1rd to je verjetno samo naključje.

Pač so hekerčki iskali v drugem rangu.


všeč(1) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
Skazy 8. jan 2010 08:08:44 Pridružen od:
17. dec 2009
255 objav
154 76 26
#48

Mislim, da ste vsi brali novico, ko so hacknel na stran v špansko europsko predsedovanje, kjer so imeli sistem, za katerega so odšteli lepih 15 miljonov €... tako, da mislim, da če se heckerji odločijo za eno strani, NI NOBENA varna, niti strežnik ! ! !


všeč(1) ni všeč(0) spam(0)
 
urbee 8. jan 2010 08:20:27 Pridružen od:
18. maj 2008
1365 objav
1642 211 84
#49

Skazy:

Mislim, da ste vsi brali novico, ko so hacknel na stran v špansko europsko predsedovanje, kjer so imeli sistem, za katerega so odšteli lepih 15 miljonov €... tako, da mislim, da če se heckerji odločijo za eno strani, NI NOBENA varna, niti strežnik ! ! !




Seveda da ne, ampak tu govorimo o "hackerjih" ki napadejo tisto kar se ze na dalec vidi unsafe in ne tisto kar si res zelijo :) Kar je lazje :P



UrMaN, kakšno konfiguracijo PHPja pa imate, da imajo lahko userji z joomlo pravice 777 kjer jim srce poželi? :)


všeč(0) ni všeč(1) spam(0)
 
sonysony 8. jan 2010 09:38:50 Pridružen od:
2. nov 2009
283 objav
347 105 11
#50

Kar se tiče joomle obstajata menda samo dva postopka, če je gostovanje na linux strežniku:




  1. Na začetku si vse datoteke daš na 777 in ko končaš z izdelavo, jih ponovno spremeniš nazaj na 755. Večina ves čas uporablja joomla installer in FTP, kar s pravicami ne gre skozi. Joomla je apache, FTP pa user


  2. Po ročni namestitvi joomle, v global configuration nastaviš FTP dostop joomle do spletnega prostora. Tako pri nameščanju dodatkov ponovno koristimo usera in ne apache.




Kakor koli, tudi drugi postopek vedno ne deluje, tako kot mora in jaz osebno vedno spremenim vse pravice na 777 in na koncu na 755 in so mi dozdaj hecknili 'samo' eno spletno stran.



Pravtako je priporočljivo, da se public FTP dostop popolnoma ukine - ftp anonymous access



lp, mitja


všeč(0) ni všeč(1) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se