Регистрация    Забыли пароль?        Правила форума    FAQ (читать перед созданием новой темы)
Имя   Пароль  запомнить
  
Просмотр темы
Вернуться на сайт: PHP-Fusion SF Russian Support Site

Форум поддержки PHP-Fusion SF | PHP-Fusion SF - Разное | Вопросы / Жалобы / Предложения
# 1 Тема: Защита сайта
GORDON
Пользователь

Avatar пользователя

я тут

Завсегдатый

Сообщений: 87
Зарегистрирован: 07 Мая 2007, 20:32:37
Сказали спасибо 6 раз
Статус: offline
ICQ статус 6860042
Опубликовано 02 Июня 2007, 01:36:09
Прошу помочь в вопросе, повадился один пользователь на сайте менять картинку шапки на свою, на рисунок шапки на фтп уже поставил чмод 444, что делать? Самое плохое что не могу его найти, а так бы можно было бы забанить по IP. Читал что можно запретить кеширование на сайте, но поможет ли, и если до, то как это реализовать?
Заранее спасибо.


--------------------
''
^ наверх ^ 6860042 http://www.se-symbian.ru/
# 2  
skorpion
Пользователь

Avatar пользователя

пожизненный катарсис

Любитель Fusion

Сообщений: 230
Откуда: Москва
Зарегистрирован: 19 Апреля 2007, 19:55:07
Сказали спасибо 12 раз
Статус: offline
Опубликовано 02 Июня 2007, 04:31:22
GORDON написал:
Прошу помочь в вопросе, повадился один пользователь на сайте менять картинку шапки на свою, на рисунок шапки на фтп уже поставил чмод 444, что делать? Самое плохое что не могу его найти, а так бы можно было бы забанить по IP. Читал что можно запретить кеширование на сайте, но поможет ли, и если до, то как это реализовать?
Заранее спасибо.

Так сними с него права к админке.
Перекрой доступ к фтп.
По идее и я смогу тебе поменять шапку?


--------------------
(с) Деньги это способ иметь мир, а мир имеет нас через деньги.
Жизнь - это очередная форма неуверенности...
Где меня найти:

http://ssfera.ru
http://www.rus-phpfusion.com
^ наверх ^ http://ssfera.ru
# 3  
GORDON
Пользователь

Avatar пользователя

я тут

Завсегдатый

Сообщений: 87
Зарегистрирован: 07 Мая 2007, 20:32:37
Сказали спасибо 6 раз
Статус: offline
ICQ статус 6860042
Опубликовано 02 Июня 2007, 04:58:28
да нет, прав у него нет вообще ни каких, на фтп он то же доступ не имеет (если пароль канечно не спер) я его периодически баню (когда вариации ника одного вводил) а щас он под другим ником зарегин и я не знаю под каким, и шапку он меняет не из под админки, и значки на форуме вот недавно перерисовал, короче хз че делать.


--------------------
''
^ наверх ^ 6860042 http://www.se-symbian.ru/
# 4  
skorpion
Пользователь

Avatar пользователя

пожизненный катарсис

Любитель Fusion

Сообщений: 230
Откуда: Москва
Зарегистрирован: 19 Апреля 2007, 19:55:07
Сказали спасибо 12 раз
Статус: offline
Опубликовано 02 Июня 2007, 23:07:33
GORDON написал:
да нет, прав у него нет вообще ни каких, на фтп он то же доступ не имеет (если пароль канечно не спер) я его периодически баню (когда вариации ника одного вводил) а щас он под другим ником зарегин и я не знаю под каким, и шапку он меняет не из под админки, и значки на форуме вот недавно перерисовал, короче хз че делать.

Если честно, я просто гне понимаю как такое может быть, потому что эта CMS самая защищенная... Я себе даже представить не могу как пользователь сменит мне графику... я просто понять не могу КАК пользователь без прав пользкется правами..........


--------------------
(с) Деньги это способ иметь мир, а мир имеет нас через деньги.
Жизнь - это очередная форма неуверенности...
Где меня найти:

http://ssfera.ru
http://www.rus-phpfusion.com
^ наверх ^ http://ssfera.ru
# 5  
GORDON
Пользователь

Avatar пользователя

я тут

Завсегдатый

Сообщений: 87
Зарегистрирован: 07 Мая 2007, 20:32:37
Сказали спасибо 6 раз
Статус: offline
ICQ статус 6860042
Опубликовано 02 Июня 2007, 23:35:30
ну вот так, однако имеет место быть такое....


--------------------
''
^ наверх ^ 6860042 http://www.se-symbian.ru/
# 6  
skorpion
Пользователь

Avatar пользователя

пожизненный катарсис

Любитель Fusion

Сообщений: 230
Откуда: Москва
Зарегистрирован: 19 Апреля 2007, 19:55:07
Сказали спасибо 12 раз
Статус: offline
Опубликовано 03 Июня 2007, 05:46:18
GORDON написал:
ну вот так, однако имеет место быть такое....

дай адрес сайта, я хочу на это посмотреть.


--------------------
(с) Деньги это способ иметь мир, а мир имеет нас через деньги.
Жизнь - это очередная форма неуверенности...
Где меня найти:

http://ssfera.ru
http://www.rus-phpfusion.com
^ наверх ^ http://ssfera.ru
# 7  
GORDON
Пользователь

Avatar пользователя

я тут

Завсегдатый

Сообщений: 87
Зарегистрирован: 07 Мая 2007, 20:32:37
Сказали спасибо 6 раз
Статус: offline
ICQ статус 6860042
Опубликовано 03 Июня 2007, 07:20:44
да сейчас нормально все, не на что смотреть... smiley


--------------------
''
^ наверх ^ 6860042 http://www.se-symbian.ru/
# 8  
NiGP
Пользователь

Avatar пользователя




Местный

Сообщений: 10
Зарегистрирован: 04 Апреля 2007, 20:00:21
Сказали спасибо 3 раз
Статус: offline
Опубликовано 04 Июня 2007, 22:23:54
skorpion, разве тебя похуду чел, я как эксперт по пхп-безопасности могу сказать что обычный юзер неможет ничео сделать с шапкой сайта, конешно если он неимет доступ к админ панели, и неявляется админом хост:аsmiley
 
^ наверх ^
# 9  
GORDON
Пользователь

Avatar пользователя

я тут

Завсегдатый

Сообщений: 87
Зарегистрирован: 07 Мая 2007, 20:32:37
Сказали спасибо 6 раз
Статус: offline
ICQ статус 6860042
Опубликовано 05 Июня 2007, 00:37:34
NiGP ну ты мне можешь пояснить, как он тогда так делает? и как он постоянно пароли на фтп узнает? админом не является, хостером то же. простой пользователь.


--------------------
''
^ наверх ^ 6860042 http://www.se-symbian.ru/
# 10  
NiGP
Пользователь

Avatar пользователя




Местный

Сообщений: 10
Зарегистрирован: 04 Апреля 2007, 20:00:21
Сказали спасибо 3 раз
Статус: offline
Опубликовано 05 Июня 2007, 20:10:19
GORDON, легко либо он тебя протроянил либо взломал хостингsmiley
 
^ наверх ^
# 11  
GORDON
Пользователь

Avatar пользователя

я тут

Завсегдатый

Сообщений: 87
Зарегистрирован: 07 Мая 2007, 20:32:37
Сказали спасибо 6 раз
Статус: offline
ICQ статус 6860042
Опубликовано 05 Июня 2007, 23:39:05
хренова


--------------------
''
^ наверх ^ 6860042 http://www.se-symbian.ru/
# 12  
skorpion
Пользователь

Avatar пользователя

пожизненный катарсис

Любитель Fusion

Сообщений: 230
Откуда: Москва
Зарегистрирован: 19 Апреля 2007, 19:55:07
Сказали спасибо 12 раз
Статус: offline
Опубликовано 06 Июня 2007, 04:34:38
NiGP написал:
skorpion, разве тебя похуду чел...

Стесняюсь спросить, а что такое
тебя похуду чел
???????

Я тоже в php не лыком шит. И именно шит, а не (английское слово) щит...
Я в курсе что до такой степени Fusion 120% защищен.
Уж шапку и кнопки я уверен мне никто кроме админов не заменит....


--------------------
(с) Деньги это способ иметь мир, а мир имеет нас через деньги.
Жизнь - это очередная форма неуверенности...
Где меня найти:

http://ssfera.ru
http://www.rus-phpfusion.com
^ наверх ^ http://ssfera.ru
# 13  
NiGP
Пользователь

Avatar пользователя




Местный

Сообщений: 10
Зарегистрирован: 04 Апреля 2007, 20:00:21
Сказали спасибо 3 раз
Статус: offline
Опубликовано 06 Июня 2007, 11:37:09
NiGP написал:
skorpion, разве тебя похуду чел, я как эксперт по пхп-безопасности могу сказать что обычный юзер неможет ничео сделать с шапкой сайта, конешно если он неимет доступ к админ панели, и неявляется админом хост:аsmiley

а что я нетак сказал?smiley
 
^ наверх ^
# 14  
k1erik
Пользователь

Avatar пользователя




новичек

Сообщений: 2
Зарегистрирован: 19 Июля 2007, 16:57:06
Сказали спасибо 0 раз
Статус: offline
Опубликовано 19 Июля 2007, 17:01:41
если файл старой шапки удаляется и новый появляется значит имеет доступ от фтп, проверь свой комп на трояны и пинчи!
 
^ наверх ^
# 15  
dsa999
Пользователь

Avatar пользователя



новичек

Сообщений: 1
Откуда: Москва
Зарегистрирован: 28 Июня 2007, 01:44:20
Сказали спасибо 0 раз
Статус: offline
Опубликовано 19 Июля 2007, 22:34:55
Как быть если при входе в административную панель Касперский выдает сообщение о фишинг атаке с этой страницы сайта.
 
^ наверх ^
# 16  
skorpion
Пользователь

Avatar пользователя

пожизненный катарсис

Любитель Fusion

Сообщений: 230
Откуда: Москва
Зарегистрирован: 19 Апреля 2007, 19:55:07
Сказали спасибо 12 раз
Статус: offline
Опубликовано 20 Июля 2007, 02:12:32
dsa999 написал:
Как быть если при входе в административную панель Касперский выдает сообщение о фишинг атаке с этой страницы сайта.

Вопрос решен.


--------------------
(с) Деньги это способ иметь мир, а мир имеет нас через деньги.
Жизнь - это очередная форма неуверенности...
Где меня найти:

http://ssfera.ru
http://www.rus-phpfusion.com
^ наверх ^ http://ssfera.ru
# 17  
Tr0y
Пользователь

Avatar пользователя


ШИКАРНЫЙ

Местный

Сообщений: 12
Откуда: Crimea
Зарегистрирован: 27 Июля 2007, 12:35:32
Сказали спасибо 0 раз
Статус: offline
ICQ статус 472618
Опубликовано 03 Августа 2007, 23:35:52
залили сплоит и балуются...
 
^ наверх ^ 472618 http://hh-team.ru
# 18  
skorpion
Пользователь

Avatar пользователя

пожизненный катарсис

Любитель Fusion

Сообщений: 230
Откуда: Москва
Зарегистрирован: 19 Апреля 2007, 19:55:07
Сказали спасибо 12 раз
Статус: offline
Опубликовано 04 Августа 2007, 01:07:18
Tr0y написал:
залили сплоит и балуются...

О чем речь? или это не в тему? если да, то пометь что оффтопик.
А если нет, то обьясни то что сказал.


--------------------
(с) Деньги это способ иметь мир, а мир имеет нас через деньги.
Жизнь - это очередная форма неуверенности...
Где меня найти:

http://ssfera.ru
http://www.rus-phpfusion.com
^ наверх ^ http://ssfera.ru
Перейти на форум:


94,854,002 уникальных посетителей
сейчас: 16 Апреля 2024, 14:18:03
Генерация страницы: 0.47 сек.