гадове

Re: гадове

бате постни после какво си направил ще е от полза за всички


ти твоето пхпбб ъпгрейднал ли си го? или си го пачнал?

? последната от двоиките мислех че инджекшъна работи за последно на 12
 
Последно редактирано:
Re: гадове

Не съм се занимавал с WP но се борех с едно phpNuke (любимото нещо на турските хакери) много време.

От тогава когато ползвам готов скрипт за нещо, винаги променям имената на таблиците в БД където са администратори и потребители и после във всички файлове където има обръщане към тези бази - също. А ако има самостоятелен файл за администрация - също му сменявам името ... пък нека после да ме инжектират колкото си искат ...

Кофтито е, че за всеки плъгин после трябва също да се направи щателна проверка и да се сменят нещата, ама спиш спокойно и не тичаш да ъпдейтваш всяка седмица ... 🙂
 
Re: гадове

и аз четях, това точно...
ще трябва да се вземат сериозни мерки

мисля да забраня във всичките си блогове rpc, регистрация на потребители, абе квот може ще изрежа мамка им,
а че уърпрес се излагат яко напоследък е друг въпрос

бате така си си секюрнал блога www.webmasterbg.com че не може да се коментира при коментар дава това:

Код:
ordPress database error: [MySQL server has gone away]
            INSERT INTO wp_comments (comment_post_ID, comment_author, comment_author_email, comment_author_url, comment_author_IP, comment_date, comment_date_gmt, comment_content, comment_approved, comment_agent, comment_type, user_id) VALUES ('126', 'coolice', 'XXXXXXXXX@gmail.com', 'http://www.predpriemach.com', 'XXX.XXX.XXX.XXX', '2008-02-14 01:04:19', '2008-02-14 01:04:19', 'http://www.predpriemach.com/viewtopic.php?t=3049 не ме забравяите и мен :)', '1', 'Mozilla/5.0 (XXXXXXXX) Gecko/20080201 Firefox/2.0.0.12', '', '')                           WordPress database error: [MySQL server has gone away]
            SELECT * FROM wp_comments WHERE comment_ID='' LIMIT 1
             
             WordPress database error: [MySQL server has gone away]
            SELECT * FROM wp_posts WHERE ID='' LIMIT 1
             
             WordPress database error: [MySQL server has gone away]
            SELECT * FROM wp_users WHERE ID='' LIMIT 1
 
Последно редактирано:
Re: гадове

Хич не ми харесва тази тема. Незнайно как се озовах с 4 уърдпрес блога (и сега местя интернетдоходи, та ще станат 5). Може ли някой да ми каже какво точно да направя, така че да имам пълен архив на всеки блог и ако ми се случи подобно нещо просто да затрия всичко и да кача стара версия на блога?

Ама ми обяснете като на идиот, щото повечето неща дето ги коментирате са като от Космоса.
 
Последно редактирано:
Re: гадове

айде пак ми хакнаха личния сайт 🙁 ... втори път за 6 години... не е много, но го приемам доста лично. Бяха вкарали пренасочване към страница с троянци и сложили някакъв автоматизиран майлер. И някои антивирусни почнаха да дават, че сайта ми е опасен. За свое оправдание ще кажа че има над 4500 атаки дотук по този сайт и като цяло не е създавал особени проблеми.

Та аз си реших проблема вече, обаче реших да споделя малко препоръчителни настройки за PHP за затягане на сигурността.

За форуми(phpBB в моя случай) препоръчвам максимална бройка от тези настройки доколкото сайта върви
Код:
safe_mode = On
disable_functions = system,exec,shell_exec,passthru,error_log,ini_alter,dl,pfsockopen, openlog, syslog, readlink, symlink, link, leak, popen, escapeshellcmd, proc_close,proc_get_status,proc_nice,proc_open,proc_terminate,escapeshellarg,pcntl_exec
display_errors = Off
log_errors     = On
error_log      = syslog
ignore_repeated_errors = On

max_execution_time = 30
max_input_time = 60
memory_limit = 8M
post_max_size = 2M
file_uploads = Off
upload_max_filesize = 2M

allow_url_fopen = Off
expose_php = Off

за blogove (wordpress,joomla,modx etc.)
Код:
safe_mode = On
disable_functions = system,exec,shell_exec,passthru,error_log,ini_alter,dl,pfsockopen, openlog, syslog, readlink, symlink, link, leak, popen, escapeshellcmd, proc_close,proc_get_status,proc_nice,proc_open,proc_terminate,escapeshellarg,pcntl_exec
display_errors = Off
log_errors     = On
error_log      = syslog
ignore_repeated_errors = On

max_execution_time = 30
max_input_time = 60
memory_limit = 8M
post_max_size = 2M
file_uploads = On
upload_max_filesize = 2M

allow_url_fopen = Off
expose_php = Off

Това са настройки в формат за php.ini ако хостинга ви не поддържа директно php.ini includes може и през .htaccess да ги пуснете(това го има при повечето).

В .htaccess параметрите се подават с php_value отпред. пример:
Код:
php_value safe_mode "On"


Тези настройки ще попречат на доста от етапите в повечето видове popular-open-source-exploit атаки и приложени на ниво уебсайт могат да са много ефективни. На практика забраняват отваряне на файлове от друг сървър, изпълнение на системни функции и изпълнение на по измислени скриптове и предотвратяват получаването на обратна информация от атакуващия защо не му работи атаката. Не помагат срещу SQL inject атаки само 😉

Еми това е. Може да ви спестят доста неприятности такива настройки, само си проверявайте дали ви работи сайта след като добавите някоя, защото са създадени да пречат и ще е неприятно да пречат и на вас.
 
Последно редактирано:
  • Like
Реакции: nbsp
Re: гадове

Калински : пази той пази, а и МВР и ги пази вече 🙂
 
Re: гадове

За Вас не знам обаче откакто миналата година някви турски келеши, бяха налазили icn-a като Сюлейман паша връх Шипка, се отказах от платения хостинг.Сега всичко си е на мои машини и администрирано както трябва (или поне така си мисля ).За въпросния период миналата година за 2 дена 3 пъти свалиаха няколко сървъра и всички индекси бяха с редиректи и познайте....не че админите на icn-a не направиха квото трябва , ама мен след втория път ми прекипя
 
Re: гадове

А, как ша скрейпим контент?
Аз затова съм писал, ако на вас не ви пречат, да ги сложите. Иначе сам си преценяваш. Затова и съм писал site level препоръки а не за сървър 😉 Повечето сайтове нямат нужда да отварят външни url-и и да викат shell
 
Re: гадове



Май не е нормално polls-js.php да има толкова посещения, като нито 1на анкета не съм направил?

Ама пък плугина си стои активиран.

Сега го изключих, след малко ще го и изтрия 🙂
 

Back
Горе