VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Допустим злоумышленник получит доступ к каталогам сайта на запись, и к мускульной базе
Каким образом могут внедри
дтьь вредоносный код который будет выполнятся на машинах пользователя ?
----
Мои соображения -
могут подменить скрипты в каталоге clientscript на свои под одинаковыми именами
2) внедрит вредоносный код в саму базу, (ведь вобла оотуда берет шаблоны и скрипты также ? )
как проверить и защиттится от таких действий ?
файлы - понятно можно регулярно скачивать и сравнивать с оригиналом например по crc
а как с базой быть.
Дамп у меня скачивается ежедневно - запакованный 50 мб распакованный уже под 200 мб
как его проверить на вредонсный код ?
----
антивирусы только хидеры проверяют - тут не помогут, да и боюсь не смогут специфический скрипт отловить они.
--
Ставить антивирус и фаерволл и ежедневно обновлять их чтобы не сперли пароли
@SoapMaker
Простоузер
Join Date: Aug 2007
Posts: 74
Reputation:
Novice 2
Репутация в разделе: 0
0
Quote:
Originally Posted by g0rn
Ставить антивирус и фаерволл и ежедневно обновлять их чтобы не сперли пароли
на сервер то не поставишь антивириь
пароли могут не только спереть но перехватить например,
ФТП - не зашифрованный протокол
а СФТП хостер не поддерживает
@VipeR
Private Person
Developer
Join Date: Aug 2005
Posts: 5,593
Версия vB: 1.x.x
Пол:
Reputation:
Гуру 4633
Репутация в разделе: 654
0
Quote:
Originally Posted by SoapMaker
Допустим злоумышленник получит доступ к каталогам сайта на запись, и к мускульной базе
Каким образом могут внедри
дтьь вредоносный код который будет выполнятся на машинах пользователя ?
Банальный криптованный iframe, со связкой сплойтов (mpack, icepack, и т.д.) + пинч.
Выход - включай антивирь в голове, и не зацикливайся на том, что тебя постоянно пытаются взломать - перерастет в фобию.
@SoapMaker
Простоузер
Join Date: Aug 2007
Posts: 74
Reputation:
Novice 2
Репутация в разделе: 0
0
Quote:
Originally Posted by VipeR
Банальный криптованный iframe, со связкой сплойтов (mpack, icepack, и т.д.) + пинч.
Выход - включай антивирь в голове, и не зацикливайся на том, что тебя постоянно пытаются взломать - перерастет в фобию.
Ну я не о себе беспокоюсь больше - я ответсвенне за 400 пока пользователей - дальше больше.
так что вопрос о поиске вредоносного кода в дампе базы актуален.
еще - ведь те таблицы где хранятся скрипты всякие и шаблоны - они статические достаточно (обновляются только при апдейтах, установок модулей всяких)
может их чекать по хеш сумме ?
@123123
Простоузер
Join Date: Apr 2007
Posts: 16
Reputation:
Novice 0
Репутация в разделе: 0
1
когда хакер себя проявит тогда и будишь искать шелл, чё заранее то город пароноиков устраивать ...
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 423
0
Quote:
Originally Posted by SoapMaker
Мои соображения -
могут подменить скрипты в каталоге clientscript на свои под одинаковыми именами
2) внедрит вредоносный код в саму базу, (ведь вобла оотуда берет шаблоны и скрипты также ? )
как проверить и защиттится от таких действий ?
файлы - понятно можно регулярно скачивать и сравнивать с оригиналом например по crc
а как с базой быть.
Дамп у меня скачивается ежедневно - запакованный 50 мб распакованный уже под 200 мб
как его проверить на вредонсный код ?
Да вы маньяк
@HatoL
Простоузер
Join Date: Jul 2008
Posts: 4
Reputation:
Novice 0
Репутация в разделе: 0
0
а еще можно скачивать все файлы воблы и сверять их размер с бэкапом с предыдущего дня
а можно каждый час, тогда 100% защита будет