Temos pavadinimas: WordPress, Shopify ir PHPFusion programuotojų bendruomenė :: exploitai/klaidos

Parašė Donatis07· 2011 Lap. 28 22:11:00
#1

Sveiki. Ieškau informacijos apie php-fusion 6 versijos klaidas/exploitus, per kuriuos butu galima uzlausti puslapi.
Kazkaip nesinori kiekviena diena daryti atsargines kopijas, jas atstatineti po nulauzimo ir pan, tad nusprendziau kuo daugiau klaidu istaisyti. prie v7 pereiti taip pat nesinori, nes v6 esu daug ka jau perdares, prisidares modu ir infusionu...

Dekoju apie atsakymus ir linkus.

Apie messages.php galit nesakyti - ji esu panaikines.

Parašė bruzgis· 2011 Lap. 29 00:11:09
#2

uz tokia tema banas turetu tau :) skaityk taisykles

Jokių nuorodų į exploitų, bugų ir pan. saitus. Už tokias nuorodas yra šalinama iš portalo iškart.

Parašė Donatis07· 2011 Lap. 29 01:11:31
#3

omg, as ne tokios informacijos ieskojau ;]

turejau omeny kazka panasaus i tai: kaip apsaugoti savo php-fusion v6 tinklapį.

kazkada buvo straipsniu apie tai, kaip ir kur kokias klaidas issitaisyt.


---
sorry, jeigu apie sauguma niekas viesai nebekalba... ?|

Parašė Kižas· 2011 Lap. 29 20:11:12
#4

Žmogus turėjo omeny, ne kaip nulaužti puslapį kuriame įdiegta v6 versija, o kaip jį apsaugoti. Šiaip būtų įdomu išgirsti kokia būtu pati pažeidžiamiausia vieta php-fusion v6 versijoje ir kaip ją būtų galima apsaugoti ??

Į šį klausimą iš dalies galiu atsakyti ir pats, nes prieš kažkiek laiko buvau susidūręs su saugumo spragomis šioje versijoje, na mano manymu pati rimčiausia problema yra su COOKIES, per kuriuos įdėjus JavaScript koduką į naujieną yra pakeičiami narių slaptažodžiai.

Problemos sprendimas: nepriimti bereikalingų moderatorių ar administratorių į puslapį ir apsaugoti administracijos panele su .httpaswd prisijungimu, o kas liečia pati cookies tai taip ir likau neišsiaiškinęs kaip šitą dalyką apsaugoti...

Parašė Donatis07· 2011 Lap. 29 20:11:12
#5

na aš pats kiek buvau susidures, skaites, tai dar viena problema yra su messages.php failu. tik taip ir nesigilinau, kas ten jame negerai, nes man jis niekada nebuvo reikalingas.

Parašė Kižas· 2011 Lap. 29 20:11:21
#6

Jei manai kad tavo messages.php failas yra pažeidžiamas, tai paprasčiausiai paimk jį per FTP ir ištrink, o kada panorėjęs jį galėsi vėl atgal sėkmingai įsikelti. Nes jei jį paliksi piktavaliai paims ir įvykdys kokią SQL užklausą, na ir tada nieko gero.... Bet čia šitas mano atvejis tinka tik tada kai nemoki ištaisyti ta saugumo spraga tame faile.

Redagavo Kižas· 2011 Lap. 29 20:11:43

Parašė avice· 2011 Lap. 29 20:11:51
#7

chipass parašė:
uz tokia tema banas turetu tau :) skaityk taisykles

Jokių nuorodų į exploitų, bugų ir pan. saitus. Už tokias nuorodas yra šalinama iš portalo iškart.


Tai kaip istaisyt exploit'us , klaidas , jei nezinom kaip jie veikia ir kokia zala daro ?

Parašė Donatis07· 2011 Lap. 29 20:11:35
#8

Kižas parašė:
Jei manai kad tavo messages.php failas yra pažeidžiamas, tai paprasčiausiai paimk jį per FTP ir ištrink, o kada panorėjęs jį galėsi vėl atgal sėkmingai įsikelti. Nes jei jį paliksi piktavaliai paims ir įvykdys kokią SQL užklausą, na ir tada nieko gero.... Bet čia šitas mano atvejis tinka tik tada kai nemoki ištaisyti ta saugumo spraga tame faile.
tai taip taip, aš ji ir esu istrynes is ftp ;]
Kižas parašė:
Jei manai kad tavo messages.php failas yra pažeidžiamas, tai paprasčiausiai paimk jį per FTP ir ištrink, o kada panorėjęs jį galėsi vėl atgal sėkmingai įsikelti. Nes jei jį paliksi piktavaliai paims ir įvykdys kokią SQL užklausą, na ir tada nieko gero.... Bet čia šitas mano atvejis tinka tik tada kai nemoki ištaisyti ta saugumo spraga tame faile.
tai taip taip, aš ji ir esu istrynes is ftp ;]


avice parašė:
chipass parašė:
uz tokia tema banas turetu tau :) skaityk taisykles

Jokių nuorodų į exploitų, bugų ir pan. saitus. Už tokias nuorodas yra šalinama iš portalo iškart.


Tai kaip istaisyt exploit'us , klaidas , jei nezinom kaip jie veikia ir kokia zala daro ?

vat butent as to paties ir nesupratau...

Redagavo Donatis07· 2011 Lap. 29 20:11:37

Parašė Kižas· 2011 Lap. 29 20:11:08
#9

Nežinau paprasčiausiai, čia labai nutylimi yra tokie dalykai, niekas nenori gilintis, kadangi kyla grėsmė kitų puslapių saugumui.

Redagavo Kižas· 2011 Lap. 29 20:11:40

Parašė Donatis07· 2011 Lap. 29 20:11:03
#10

nu bet tai gal geriau tas klaidas istaisyt nei kad ir toliau nulauzines puslapius?...

Parašė Kižas· 2011 Lap. 29 21:11:21
#11

Tai taisyt taisys tie, kurie patys adminai turi savo saitus dar su v6 versija, nes v6 oficialus palaikymas senai baigėsi jokie priežiūros atnaujinimo ar dar kitokie darbai nebėra su juo atliekami, dabar yra pereita prie v7. Tad nesitikėk kad kas iš oficialių puslapių ims ir taisinės v6 klaidas ,ne čia reikia pačiam to imtis, jei jau taip nenori daryti upgrade iš v6 į v7.

Parašė Donatis07· 2011 Lap. 29 21:11:33
#12

nu bet anksciau bent jau straipsniu buvo kaip apsaugot, o dabar viskas paslepta/istrinta... tiek to, pagal save teks viska tvarkyt ir ziuret kaip gausis... :D

Parašė Noyz· 2011 Lap. 29 21:11:01
#13

htaccess'ą įsidėk bus saugiau :)

Parašė avice· 2011 Lap. 29 21:11:49
#14

Uzdek $_GET,$_POST,$_COOCKIE,$_SESSION,URL tikrinima nuo visokiu kodu.