Предупреждение към админите!

Организация и провеждане на клубните сбирки!
Потребителски аватар
versace
Мнения: 735
Регистриран на: Чет 08 дек 2005 19:57
Автомобил: Ex Touareg present Mercedes ML
Двигател: 320 CDI 224 Hp
Местоположение: Варна

Предупреждение към админите!

Мнениеот versace » Съб 26 авг 2006 22:42


Пускам темата тука, искам да съобщя за едни юзъри които са по мрежата и хакват форуми, включете си backup-а админи и вижте дали няма някакви пропуски в защитата на сайта:
ето какво направиха с форума на FOXlife : http://foxlife.bg/forum/index.php
Аз съм модератор във форума на предаването Кабината www.kabinata.tv/forum и тези дойдоха и ни изтриха всичко за съжаление админите не бяха правли бакъп и нищо не можа да ни спаси, тези са такива спамери просто регват се под имената dqdo fu4o, dataworm, tankis, w00t
Действат с SQL Injection влизат в админския панел, баннват админа и модераторите и започват да се е*ават с форума! те са деца на моята възраст , 14 годишни единия ми набара IP-то и ми проследи домашния адрес , имат си собствен форум и аз няма да оставя така нещата, и аз четох SQL Injection и знам какво да права с тях!

Това беше просто съобщение да сте нащтрек, защото масово се онищожават форуми !


Към модераторите!
Прочетох го в мотофорума. Поствам го информативно и превантивно!




Потребителски аватар
buFka
Мнения: 3315
Регистриран на: Сря 09 ное 2005 8:00
Автомобил:
Двигател:
Местоположение: на Герена
Контакти:

Мнениеот buFka » Съб 26 авг 2006 22:59


до коя версия включително са засегнати?


Потребителски аватар
Muncho
Мнения: 2996
Регистриран на: Чет 07 юли 2005 15:29
Автомобил:
Двигател:
Местоположение: София

Мнениеот Muncho » Нед 27 авг 2006 9:47


ебаааати хостинга ще да е без всекидневен бекъп...


Потребителски аватар
vasstop
Гадфадъ'
Гадфадъ'
Мнения: 17179
Регистриран на: Сря 11 авг 2004 6:15
Автомобил: Golf 2 syncro
Двигател: 1P 1990
Местоположение: София
Контакти:

Мнениеот vasstop » Нед 27 авг 2006 10:40


Имаме бекъп от днешна дата на базата данни.


Потребителски аватар
kotse_botse
Спортист - антипияница
Мнения: 2123
Регистриран на: Сря 17 авг 2005 10:54
Автомобил:
Двигател:
Местоположение: София
Контакти:

Мнениеот kotse_botse » Пон 28 авг 2006 9:33


Muncho написа:ебаааати хостинга ще да е без всекидневен бекъп...


И ебаати програмистите, дето са го писали тоя форум, че да ги боднат с SQL Injection...


Потребителски аватар
wili98
Щраусолог
Мнения: 7566
Регистриран на: Вто 07 дек 2004 12:42
Автомобил:
Двигател:
Местоположение: София
Контакти:

Мнениеот wili98 » Пон 28 авг 2006 10:58


kotse_botse написа:
Muncho написа:ебаааати хостинга ще да е без всекидневен бекъп...


И ебаати програмистите, дето са го писали тоя форум, че да ги боднат с SQL Injection...

А защо си мислиш, че този код е толкова прост? от сорта на
adres.ph?id=drop database?

Тук говорим за пропуск например в начина на работа на дадена стринг функция която при някакакво запълване на буфера, се държи нетипично например...
недейте псува програмиста... толкова си може.


Потребителски аватар
kotse_botse
Спортист - антипияница
Мнения: 2123
Регистриран на: Сря 17 авг 2005 10:54
Автомобил:
Двигател:
Местоположение: София
Контакти:

Мнениеот kotse_botse » Пон 28 авг 2006 15:20


wili98 написа:...


Ами не знам точно колко прост е кода, но предполагам, че се сглобява SQL като стринг (т.е. не се ползват съхранени процедури) и няма проверка на входните данни (т.е. човек в полето за името си примерно може да напише някакъв SQL, който да му позволи да види всички юзъри с паролите им или да направи няква друга поразия).
Та един програмист като пише код, би трябвало да помисли за такива неща, при положение, че това е една от най- популярните хакерски атаки...
Всъщност говоря малко наизуст, щото не знам точно как стоят нещата при PHP и MySQL :-)
Ама както и да е... добре че на нашия форум си му няма нищо ;-) :beer


Потребителски аватар
buFka
Мнения: 3315
Регистриран на: Сря 09 ное 2005 8:00
Автомобил:
Двигател:
Местоположение: на Герена
Контакти:

Мнениеот buFka » Пон 28 авг 2006 15:24


аре аре....няма перфектен код с такива размери. случва се на всеки предполага да се издъни малко или много :) и кат се оправи тоя код, ще изникне друг проблем...питай Microsofta :)



Върни се в “Организационен”

Кой е на линия

Потребители, разглеждащи този форум: Няма регистрирани потребители и 23 госта