הרשם שאלות ותשובות רשימת חברים לוח שנה חיפוש הודעות מהיום סמן פורומים כנקראו

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 08-02-09, 10:05   # 1
spi7fire
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2008
הודעות: 325
שלח הודעה באמצעות ICO אל spi7fire

spi7fire לא מחובר  

מכת פריצות לאתרים ישראליים

היי חבר'ה,
פרצו לי ולחבר שלי לאתרים של לקוחות שלנו האקרים פלסטינאים בשקל..

הם מחפשים בגוגל דברים כמו news.php?id= ומנסים להכניס sql injection

הדרך להתגונן היא כמובן לשים htmlspecialchars לפני כל post או get בקוד
אין לי מושג איך פרצו לשלי..

גם לכם זה קרה?
  Reply With Quote
ישן 08-02-09, 12:08   # 2
zoharesh
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Dec 2007
הודעות: 600

zoharesh לא מחובר  

תשלח לוגים לאו"ם
__________________


HIGHDESIGN.co.il עיצוב ובניית אתרים.
  Reply With Quote
ישן 08-02-09, 12:10   # 3
דניאל
מנהל ראשי
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: ראשון לציון
גיל: 40
הודעות: 6,503
שלח הודעה באמצעות MSN אל דניאל

דניאל לא מחובר  

לזלזל זה אף פעם לא חכם,
הרי מדובר בהאקרים בשקל.. אבל עדין, האתר שלך נפרץ.
__________________
דניאל
דוא"ל:
dannyg@sPD.co.il

sPD Hosting בע"מ | אחסון אתרים | בלוג אחסון אתרים
טלפון להזמנות: 1-599-559977
  Reply With Quote
ישן 09-02-09, 18:08   # 4
paX
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jul 2007
מיקום: מרכז
הודעות: 66

paX לא מחובר  

ציטוט:
נכתב במקור על ידי TelecarT צפה בהודעה
לזלזל זה אף פעם לא חכם,
הרי מדובר בהאקרים בשקל.. אבל עדין, האתר שלך נפרץ.
צודק, יצא לי לראות כמה אתרים שנפרצו ותאמינו לי שהאקרים האלו לא פראיירים בכלל.
  Reply With Quote
ישן 15-02-09, 11:07   # 5
donnie888
חבר חדש
 
מיני פרופיל
תאריך הצטרפות: May 2006
הודעות: 31

donnie888 לא מחובר  

ישנה אפשרות להביא לחסימת דומיין לכניסה ממדינות? (כמו טורקיה למשל?)
  Reply With Quote
ישן 15-02-09, 11:12   # 6
נריה
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Nov 2005
מיקום: מרכז
גיל: 34
הודעות: 2,122

נריה לא מחובר  

ציטוט:
נכתב במקור על ידי donnie888 צפה בהודעה
ישנה אפשרות להביא לחסימת דומיין לכניסה ממדינות? (כמו טורקיה למשל?)
יש אפשרות לחסום טווחי IP אבל
אם ירצו לפרוץ לאתר שלך ,כניסה דרך פרוקסי של מדינה אחרת לא יעצור אותם
בנוסף אפשרי פריצה לשרת עצמו ככה שמה שהאתר שלך חוסם לא משמעותי כ"כ
  Reply With Quote
ישן 08-02-09, 15:34   # 7
xoox
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Aug 2007
מיקום: תל אביב
גיל: 42
הודעות: 766

xoox לא מחובר  

"הדרך להתגונן היא כמובן לשים htmlspecialchars לפני כל post או get בקוד" ????
לא חשבת אולי לתת (int) בהגדרה של ה ID?

תבנה כמו שצריך וזה לא יקרה גבר!!!
__________________
וותק של 10 שנים? יש חשש!!!
XooX, XoX, מבזקי חדשות, משחקים, משחקי פלאש. - מעוניין להחליף קישורים? שלח הודעה פרטית.

  Reply With Quote
ישן 08-02-09, 16:10   # 8
intercooler3819
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Jul 2008
הודעות: 1,056

intercooler3819 לא מחובר  

XOOX הדברים האלה לא תלויים רק בקוד..
בשרתים בארץ בדרך כלל אחרי שפרצת אתר יש לך גישה לכל שאר הדברים שרצים בשרת (:

לא מבין עדיין למה לא מפעילים יוזר פר חבילה..
__________________
  Reply With Quote
ישן 15-02-09, 20:46   # 9
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

אני יושב אצל q-host ואני סמוך ובטוח =]

לפי דעתי, צריך לעשות כאן הפרדה בין פריצה לאחסון שיתופי לבין פריצה לאתר ספציפי.

כשאתם מקבלים נתונים, אל תשאלו את עצמכם "מה אני לא צריך לקבל", תגידו לעצמכם, "רק את זה, זה, וזה אני צריך לקבל".
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

כלים לאשכול
תצורת הצגה

חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 21:55.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ