У знакомых строительный сайт "хакнули"...

1 234
pauk
На сайте с 26.01.2005
Offline
543
#21
СКОРПИОН:
А идентификация пользователя после авторизаци явно идёт по ID сессии, чего нельзя делать ни в коем случае. Помню такой случай - смотрю логи своего сайта в online-режиме (отлаживал специальный софт). Вижу появляется реферер с адресом, содержащим идентификатор сессии и ведущий куда-то в админку.

Все CMS-ки советуют переименовать папку admin и не давать на неё ссылку с сайта.

А ещё через кривую гостевую влезть можно.

Hi!
Astaldo
На сайте с 28.01.2006
Offline
174
#22

А фигли толку ломать, если это сейчас решается звонком хостеру и просьбой о бекапе? Ну а сколько вы знаете хостингов без бекапа сейчас?

Live as if you were to die tomorrow. Learn as if you were to live forever. Mahatma Gandhi
Jackyk
На сайте с 05.10.2005
Offline
342
#23
Astaldo:
А фигли толку ломать, если это сейчас решается звонком хостеру и просьбой о бекапе? Ну а сколько вы знаете хостингов без бекапа сейчас?

Бывает - бэкап заявлен, а как до дела доходит, так выясняется, что он кривой, и по нему ничего не восстановишь. Реальный эпизод из жизни cms-forum'а недавно.

Но только ломают-то не в связи с наличием/отсутствием бэкапов, надо полагать.

С уважением, Евгений.
ШO
На сайте с 27.12.2005
Offline
375
#24
FrogTail:
Никогда не понимал смысла в таких вот взломах =\ Нафига? От скуки? Или потренероваться? А может конкуренты? 🙅

А вы понимали смысл того, зачем отрывать трубку от таксофона после разговора, зачем, выкинув окурок мимо урны саму урну необходимо перевернуть или растоптать ногами, почему в подъезе, в котором только что сделам ремонт, некоторым шаловливым ручкам не удается пройти мимо, не написав "Здесь был Вася!!" и т.п.

PartW
На сайте с 06.12.2005
Offline
264
#25
pauk:
Все CMS-ки советуют переименовать папку admin и не давать на неё ссылку с сайта.

А ещё через кривую гостевую влезть можно.

Да и вообще php уязвим... вряд ли дело в провайдерах...

FView
На сайте с 03.05.2006
Offline
186
#26
PartW:
Да и вообще php уязвим... вряд ли дело в провайдерах...

сильное заявление 😂

PartW
На сайте с 06.12.2005
Offline
264
#27
FrogTail:
Никогда не понимал смысла в таких вот взломах =\ Нафига? От скуки? Или потренероваться? А может конкуренты? 🙅

ИМХО: Если это реальный хак, то хакеры делают это для поддержания опыта и получении удовольствия, видимо... :)

PartW
На сайте с 06.12.2005
Offline
264
#28
FView:
сильное заявление 😂

Это реальность.

funnybunny
На сайте с 14.09.2002
Offline
357
#29
FrogTail:
А может конкуренты?

IMHO реалистично 🚬

T
На сайте с 03.04.2006
Offline
45
#30

где то этот нортон уже всплывал...

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий