защита от взлома
Новая тема Написать ответ
# Пн Апр 28, 2008 5:36 pmvitvirtual Зарег.: 11.06.2007 ; Сообщ.: 9061Ответить с цитатой
сегодня ночью нехорошие люди взломали сайт и всю ночь крали трафик, которого достаточно много - сливали кстати траф на платники Evil or Very Mad
скорее всего была использована так называемыя технология инъекции нежелательного кода через sql - хостеры занимаются идиотизмом, говорят, что типа у меня на компе вирусы Sad

посему такой вопрос - как наилучшим способом защититься от sql и XSS ?
могу сказать параметры хостинга, если нужно...
# Пн Апр 28, 2008 5:39 pmЖека Зарег.: 07.12.2005 ; Сообщ.: 2173Ответить с цитатой
я не особо разбираюсь, но имхо обнови все двигло (cms, форум) и xspider'ом проверь на баги и уязвимости, он выдает ссылки на описания уязвимостей и рекомендации по защите
# Пн Апр 28, 2008 5:47 pmvitvirtual Зарег.: 11.06.2007 ; Сообщ.: 9061Ответить с цитатой
Жека, про xspider можно поподробнее?
# Пн Апр 28, 2008 8:10 pmЖека Зарег.: 07.12.2005 ; Сообщ.: 2173Ответить с цитатой
официальный сайт http://www.ptsecurity.ru вроде (у меня сейчас не открывается)
есть онлайн сервис, есть десктопная программа
# Пн Апр 28, 2008 10:24 pmIseeDeadPeople Зарег.: 06.12.2005 ; Сообщ.: 21733Ответить с цитатой
vitvirtual писал(а):
сегодня ночью нехорошие люди взломали сайт и всю ночь крали трафик, которого достаточно много - сливали кстати траф на платники Evil or Very Mad
скорее всего была использована так называемыя технология инъекции нежелательного кода через sql - хостеры занимаются идиотизмом, говорят, что типа у меня на компе вирусы Sad

посему такой вопрос - как наилучшим способом защититься от sql и XSS ?
могу сказать параметры хостинга, если нужно...



а что за сайт/ тип сайта ломанули? ..
напиши точнее, что твм было.. блог?
самому нехочеться под такое попасться..
так бы каждый знал, ......
# Пн Апр 28, 2008 11:01 pmHello_Kitty Зарег.: 30.04.2007 ; Сообщ.: 10763Ответить с цитатой
скорее всего блог на вордпрессном двиге. Shocked
# Пн Апр 28, 2008 11:45 pmbrush Зарег.: 29.09.2005 ; Сообщ.: 2572Ответить с цитатой
vitvirtual писал(а):
инъекции нежелательного кода через sql

мну плакало
через sql обычно вводят нежелательный sql
что б при помощи sql прям код исполнить - это или пц что сделать надо (мне в голову не приходит) или у тебя там должен быть пц (код в базе?))
проверься на вирусы 3 раза, поменяй пароли все
# Пн Апр 28, 2008 11:51 pmvitvirtual Зарег.: 11.06.2007 ; Сообщ.: 9061Ответить с цитатой
я не крутой технарь к сожалению - то есть если не через sql, значит через фтп , или через дыры в движке ломанули... сайт на shop-script, пароли все поменял, но ща вроде все ok - работает сайт!

Цитата:
официальный сайт http://www.ptsecurity.ru вроде (у меня сейчас не открывается)
есть онлайн сервис, есть десктопная программа



Жека, спасибо, заюзаю сервис!
# Вт Апр 29, 2008 12:37 amIseeDeadPeople Зарег.: 06.12.2005 ; Сообщ.: 21733Ответить с цитатой
дайте линки на shop-script, что это такое? интересно почитать..

Hello_Kitty, "скорее всего блог на вордпрессном двиге."
ого!, а разве есть дырки такие явные в самом ВП ?
я недавно свой сайт на нем делал.. потом лучьше подумал руками сделать..
так сказать отигогокался..
гдеб про дырки ВП почитать?
# Вт Апр 29, 2008 2:18 ampepper Зарег.: 10.04.2008 ; Сообщ.: 184Ответить с цитатой
IseeDeadPeople писал(а):

гдеб про дырки ВП почитать?


Мониторим уязвимости на http://wp-guard.com/ или почти на первоисточнике www.securityfocus.com. Несколько плагинов для защиты здесь. Правда не все й... плагины одинаково полезны! Shout
# Вт Апр 29, 2008 6:58 amъъъ Зарег.: 07.08.2006 ; Сообщ.: 663Ответить с цитатой
vitvirtual писал(а):
скорее всего была использована так называемыя технология инъекции нежелательного кода через sql


vitvirtual, xss чаще всего безобидны. Как защититься от скульных инъекций ? Ну начать изучать эту тему.
Набери на ютубе либо в гугле sql injections и т.п... Начни смотреть, читать. Если сильно заинтересуешься, скорее всего сам сможешь найти ответы на эти вопросы, либо найти людей, которые помогут протестить твои движки.
P.s. ко мне обращаться не стоит. Начав изучать эту тему, я ее бросил, ибо не по душе.
# Вт Апр 29, 2008 8:00 amvitvirtual Зарег.: 11.06.2007 ; Сообщ.: 9061Ответить с цитатой
IseeDeadPeople писал(а):
дайте линки на shop-script, что это такое? интересно почитать..


shop-script отечественный движок для шопов, сделанный на так называемых шаблонах smarty... я не профи в этом, поэтому более подробно не могу сказать!
Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ
 
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.