Регистрация    Забыли пароль?        Правила форума    FAQ (читать перед созданием новой темы)
Имя   Пароль  запомнить
  
Просмотр темы
Вернуться на сайт: PHP-Fusion SF Russian Support Site

Форум поддержки PHP-Fusion SF | PHP-Fusion SF - Разное | Вопросы / Жалобы / Предложения
# 1 Тема: Подскажите знаюшие как защитится?
kukugrinia
Пользователь

Avatar пользователя




новичек

Сообщений: 6
Зарегистрирован: 02 Февраля 2008, 07:14:15
Сказали спасибо 0 раз
Статус: offline
Опубликовано 26 Марта 2008, 18:29:37
Подскажите знаюшие как защитится? версия Fusion последняя,но у меня уже 3-тий раз меняют стартовую страницу.Если можно подробней,а не в двух словах,иа не проф, но уже и не чайник.
Спасибо за любую помощь.
 
^ наверх ^
# 2  
snake_oriental
Пользователь

Avatar пользователя

Панки - Хой :)

Любитель Fusion

Сообщений: 349
Откуда: Украина, г.Кривой Рог
Зарегистрирован: 19 Апреля 2007, 18:17:28
Сказали спасибо 35 раз
Статус: offline
ICQ статус 746800
Опубликовано 26 Марта 2008, 18:32:15
kukugrinia написал:
Подскажите знаюшие как защитится? версия Fusion последняя,но у меня уже 3-тий раз меняют стартовую страницу.Если можно подробней,а не в двух словах,иа не проф, но уже и не чайник.
Спасибо за любую помощь.


Сайт на локалке или в инете?
Если в локалке что стоит Appserv или Denver ?
Версия движка SF, какие были изминения ?


--------------------
Истинная мудрость так проста, но нам в неё неврубится smiley
Вконтакте - Группа: CMS - PHP-Fusion
All Fusion :: Плагины, моды, темы оформления для 6 и 7 версий PHP-Fusion
^ наверх ^ snake_oriental 746800 snake_oriental@hotmail.com snake.oriental@yandex.ru all-fusion.com
# 3  
Эстель
Пользователь

Avatar пользователя

Бузява

Любитель Fusion

Сообщений: 163
Зарегистрирован: 09 Сентября 2007, 15:10:53
Сказали спасибо 8 раз
Статус: offline
ICQ статус 445961
Опубликовано 26 Марта 2008, 20:56:09
Не верю.
Я заказывала на взлом фусион последней сборки - дыр нет.
 
^ наверх ^ 445961
# 4  
pozitiv
SF Team

Avatar пользователя

паZитифф

SF Support Team

Почетный SF

Сообщений: 1676
Откуда: Киев
Зарегистрирован: 18 Ноября 2007, 18:49:13
Сказали спасибо 148 раз
Статус: offline
ICQ статус 3902393
Опубликовано 26 Марта 2008, 21:28:55
А где заказывала? За деньги?


--------------------
wmz - Z226856101527
wmr - R513979829437

Все вопросы задавать на форуме. На вопросы заданные в приват или асю неотвечаю!
^ наверх ^ 3902393 http://nekto.me
# 5  
Mik
SF Team

Avatar пользователя

Джедай

SF Support Team

Любитель Fusion

Сообщений: 390
Зарегистрирован: 03 Октября 2007, 11:14:57
Сказали спасибо 80 раз
Статус: offline
Опубликовано 26 Марта 2008, 22:14:08
Estelle написала:
дыр нет.


Есть ^^
Правда не SQL Injection, но все же...


--------------------
PHP Скрипты на заказ [MySQL, JS, Ajax, HTML, CSS]
^ наверх ^
# 6  
Эстель
Пользователь

Avatar пользователя

Бузява

Любитель Fusion

Сообщений: 163
Зарегистрирован: 09 Сентября 2007, 15:10:53
Сказали спасибо 8 раз
Статус: offline
ICQ статус 445961
Опубликовано 26 Марта 2008, 22:16:55
Mik написал:
Estelle написала:
дыр нет.


Есть ^^
Правда не SQL Injection, но все же...


Да? а мои сказали, что нашли только 1 дырку..и то через нее особо ничего не сделаешь)))
пойду бить сейчас)
 
^ наверх ^ 445961
# 7  
Mik
SF Team

Avatar пользователя

Джедай

SF Support Team

Любитель Fusion

Сообщений: 390
Зарегистрирован: 03 Октября 2007, 11:14:57
Сказали спасибо 80 раз
Статус: offline
Опубликовано 26 Марта 2008, 22:19:09
Не надо никаво бить smiley Просто кто-то знает лучше, кто то хуже. Да, есть пассивная XSS, но через неё особо не сделаешь, можно капнуть конечно...


--------------------
PHP Скрипты на заказ [MySQL, JS, Ajax, HTML, CSS]
^ наверх ^
# 8  
Эстель
Пользователь

Avatar пользователя

Бузява

Любитель Fusion

Сообщений: 163
Зарегистрирован: 09 Сентября 2007, 15:10:53
Сказали спасибо 8 раз
Статус: offline
ICQ статус 445961
Опубликовано 26 Марта 2008, 22:25:44
Вот и мои сказали..что ничего...
 
^ наверх ^ 445961
# 9  
Sky
Супер Администратор

Avatar пользователя

АнарХия Х4

Администратор

Сообщений: 3023
Откуда: Astana
Зарегистрирован: 01 Апреля 2007, 18:11:10
Сказали спасибо 470 раз
Статус: offline
Опубликовано 27 Марта 2008, 10:26:21
в основном щас ломают через хостинг или при помощи троянов, т.е. пиз***т пароли с вашего компа и получают прямой доступ к фтп!!! все просто!


--------------------
Я в контакте

Народ читаем и запоминаем!
Не помогаю по ICQ
Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!
^ наверх ^
# 10  
Mik
SF Team

Avatar пользователя

Джедай

SF Support Team

Любитель Fusion

Сообщений: 390
Зарегистрирован: 03 Октября 2007, 11:14:57
Сказали спасибо 80 раз
Статус: offline
Опубликовано 27 Марта 2008, 12:19:39
Sky, не так все просто smiley
Порой СИ играет важную роль


--------------------
PHP Скрипты на заказ [MySQL, JS, Ajax, HTML, CSS]
^ наверх ^
# 11  
костя
Пользователь

Avatar пользователя


костя

Завсегдатый

Сообщений: 68
Зарегистрирован: 11 Февраля 2008, 11:21:34
Сказали спасибо 2 раз
Статус: offline
Опубликовано 28 Марта 2008, 12:40:00
Мне ломали 2 раза php fusion sf говорят дырявый
1й раз думал хостинг, сменил ситуация повторилась так что дыры есть 100%
кстати что там с новой сборкой?)


[Изменил(а) костя, 28 Марта 2008, 12:47:32]  
^ наверх ^
# 12  
kukugrinia
Пользователь

Avatar пользователя




новичек

Сообщений: 6
Зарегистрирован: 02 Февраля 2008, 07:14:15
Сказали спасибо 0 раз
Статус: offline
Опубликовано 03 Апреля 2008, 17:19:57
Хостинг сейчас проврдит внутреннее раследование Пароли от FTP не тырили, иначе удалили бы весь сайт а они ограничилились index.php, хост говорит что в их системе попыток
взлома не зафиксировано но самое итересное, что у нас несколько терабайт места и много сайтов хостятся которые обслуживаются дизайнерами, так вот на всех стрницах
тоже самое, а флеш сайты вобше исчезли куда ни кто не знает. Теоретический через мою папку ну ни как не возможно влезть к другим.Как получим ответ о результатах
расследования сразу отпишусь сдесь.
Да,сайт нокалке.
 
^ наверх ^
# 13  
Sky
Супер Администратор

Avatar пользователя

АнарХия Х4

Администратор

Сообщений: 3023
Откуда: Astana
Зарегистрирован: 01 Апреля 2007, 18:11:10
Сказали спасибо 470 раз
Статус: offline
Опубликовано 03 Апреля 2008, 17:37:34
вот как раз чер сайт одного человека (точнее папку где он хранится) можно элементарно попасть к другим, все зависит от настройки хостера, Я был свидетелем такого взлома, когда похерили десятки сайтов таким методом... и Я неуверен что хостер прям так все и расскажет Вам что у них криво настроен хостинг!


--------------------
Я в контакте

Народ читаем и запоминаем!
Не помогаю по ICQ
Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!
^ наверх ^
Перейти на форум:


95,215,304 уникальных посетителей
сейчас: 27 Апреля 2024, 23:30:05
Генерация страницы: 0.34 сек.