הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   בעקבות הפריצות של הטורקים כיום. (https://hosts.co.il/forums/showthread.php?t=83126)

IgalSt 16-06-10 19:03

היו לי מספר פריצות בשבועיים האחרונים שנתקלתי בהן.
גיליתי שהעלו שני קבצי PHP ל-FTP של אחד הלקוחות ובאמצעותם החליפו את דפי הבית של מספר אתרים נוספם על השרת.
מדובר על שרת Win 2003 server עם Plesk

הרוב המוחלט של האתרים הם ASP, אך מה שנתן להם גישה לדיסק זה כנראה ה-PHP

ce55l 17-06-10 21:38

הם פרצו מערכת OScommerce למישהו שאני מכיר וניצלו את הקובץ upload_file.php שנמצא בספריית ADMIN
על מנת לדרוס את ה
index.php

AlmogBaku 18-06-10 13:29

פריצה יכולה להתבטא בכמה רמות:

רמת פיתוח- הקוד עצמו. אין ממש הבדל בין רמת האבטחה. אך לדעתי php יותר קלה לפיתוח, זולה, מקצועית ואולי גם מאובטחת יותר.. איך לזהות מפתח טוב? פשוט! לרוב קוד מסודר נקי וקל להבנה נכתב על-ידי אדם עם ניסיון.
כלי הפיתוח- השפה, התוכנה שמקמפלת(זיהוי באגים וכו'), השרת(אפאצ'י).
ניהול המערכת- ניהול השרת, הגנות וכו'.

לרוב הפריצה היא ברמת ניהול השרת.. ללמוד שפה חדשה נשמע לי כמו רעיון מגוכח.


כל הזמנים הם GMT +2. הזמן כעת הוא 07:08.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ