Hackerski vdor
 
Perviz 1. nov 2010 20:31:13 Pridružen od:
9. apr 2008
781 objav
504 1068 126
#21

Balonar:

Perviz uporabil sem htaccess



vidva pa "go get a room" .. sta nabila postov .. pejta na ZS




Hvala ;-) .....


všeč(0) ni všeč(5) spam(0)
 
poslovnik 1. nov 2010 21:21:03 Pridružen od:
1. mar 2010
100 objav
33 48 2
#22

A lahko prosim kdo pove kak se to naredi? Da nebom mel vdora na strani,...mam kr nekaj uporabnikov...


všeč(0) ni všeč(0) spam(0)
 
1qay1qay 1. nov 2010 21:44:35 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#23

tele vrstice dodaš v .htacces datoteko v željeni mapi



order deny,allow

deny from all

allow from xxx.xxx.xxx.xxx

allow from xxx.xxx.xxx.xxx


všeč(3) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
1qay1qay 1. nov 2010 21:46:57 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#24

če imaš statično stran lahko povsem izključiš izvajanje skript in programov v mapi za vse - ti pa itak dostopaš preko ftp:



<Files ~ "\.(php.*|s?p?html|cgi|pl|exe)$">

deny from all

</Files>


všeč(2) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
Balonar 2. nov 2010 07:25:09 Pridružen od:
27. jan 2008
2350 objav
2609 255 41
#25

Evo, tole je moj htaccess


AuthUserFile /home/path/do.tvoje/strani/.htpasswd
AuthGroupFile /dev/null
AuthName "Password Protected Area"
AuthType Basic
require valid-user

deny from all
allow from XX.XXX.X.XXX
allow from XX.XXX.XXX.XX

.htpasswd si pa lahko generiraš tukaj


všeč(1) ni všeč(0) spam(0)
 
Epi 2. nov 2010 08:40:33 Pridružen od:
21. jul 2009
552 objav
218 27 4
#26

lahko pa tudi tebe kdo od uporabnikov prijavi policiji, ker si dovoli, da so njegove osebne podatke ukradli pomojem :(


všeč(1) ni všeč(0) spam(0)
 
Epi 2. nov 2010 08:41:39 Pridružen od:
21. jul 2009
552 objav
218 27 4
#27

pa še v rbots.txt lahko blokiraš admin mape za robotke, ker tudi hekerji uporabljajo robotke svoje da najdejo strani.


všeč(0) ni všeč(0) spam(0)
 
zzare 2. nov 2010 08:43:15 Pridružen od:
15. okt 2009
81 objav
46 6 11
#28

Ne vem, če hackerski roboti pridno upoštevajo navodila v robots.txt :)


všeč(1) ni všeč(0) spam(0)
 
1qay1qay 2. nov 2010 08:55:27 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#29

vpis admin (oz katerekoli ) mape v robots.txt je običajno kazalo za nadobudneže kje naj najprej pogledajo , tako da vpis admin mape v robots.txt povečevanje verjetnosti za vdor.

Videl sem že (avtomatiziran) exploit za Joomlo ki deluje točno tako - pogleda v robots.txt


všeč(0) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
Vini 2. nov 2010 09:29:54 Pridružen od:
1. sep 2006
6612 objav
5234 611 56
#30

Tole se sliši pa res kar malo preveč sumljivo. Naj najprej osvežim spomin, gre za na tem forumu že sporno žalno knjigo za Jureta Robiča.



Najprej gospodič v žalni knjigi brez kakršnekoli potrebe pobira maile ljudi, ko pa mu na tem forumu nekdo pove, da je v žalno knjigo vnesel povsem nov in neuporabljen email naslov, za katerega samo čaka, da nanj pride kakšen spam, je ta obširna baza emailov (trenutno nekaj več kot 9000) kar naenkrat odtujena.



Če je to res le nesrečna situacija ali pa zgolj bedast poskus pranja mailov, presodite sami. Meni se zdi vse skupaj kar preveč prikladno. Pa vam?


všeč(4) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se