הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Hosting ושירותים נלווים > תחזוק שרתים ושירותי רשת נוספים

   
|!|

 
 
כלים לאשכול תצורת הצגה
Prev הודעה קודמת   הודעה הבאה Next
ישן 06-02-09, 03:42   # 6
omercnet
אחראי פורום תחזוק שרתים
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
גיל: 38
הודעות: 722

omercnet לא מחובר  

ציטוט:
נכתב במקור על ידי LinuxServ צפה בהודעה
דבר שמטריד הרבה בעלי חברות שרתים וגם אותי על הדרך ,
פניתי לאיזה פורום שעוסק ב"Haking" ,
יצרתי קשר אם אדם שלוקח כסף על אבטחה אמרתי לו קח יוזר נסה לפרוץ עקבתי אחראי הבחור ,
דרך PhpMyADmin הוא הצליח לגשת לכל קובץ בשרת... ,
רציתי לדעת למשהו יש שמץ איך חוסמים כאלה דברים?
חשוב לציין שאין לזה קשר ל-PHP.
יש צורך בהקשחה בסיסית של שרתי mySQL, ניתן להגדיר איזה פונקציות מותר ואיזה פונקיות אסור לכל יוזר, למשל פקודה פשוטה בשם LOAD נותנת לטעון לכל טבלה תוכן מקבצים, בהנחה שאתם גם לא דואגים להריץ את השרת ממשתמש לינוקס מסורס, הוא רץ כROOT ואז יש לו בכלל גישה לכל הקבצים
ככה אפשר בפשטות גם להוסיף יוזר חדש במערכת, עם הרשאות ROOT ובזה נגמר המשחק..
אם זה דרך PHPMYADMIN או אפילו דרך קובץ PHP שמעלים לשרת (שמשתמש ביוזר וסיסמא של mysql)

וזה רק על קצה המזלג..
אם תרצה שאני יבצע בדיקת חדירות מלאה או חלקית למערכות שלך, תרגיש חופשי לפנות אלי באופן פרטי.

ציטוט:
נכתב במקור על ידי guy.box צפה בהודעה
נתת לו יוזר? מה הפלא שהצליח לפרוץ?

ככל, את הפריצה עצמה מאד קשה לזהות, מה שכן ניתן לזהות זו פעילות שמקדימה לפריצה כמו סריקת פורטים או נסיונות לכל מיני מניפולציות שמשתקפות ב URL ו sql injections.
צריך פשוט לעקוב באופן סדיר אחרי הלוגים ואז מזהים את התוקף עוד בשלבים הראשוניים של איסוף המידע.
תסלח לי, אבל ממש ממש לא נכון.
מעבר לשלבים הראשונים שיותר קל לגלות כמו שאמרת, סריקת פורטים וכיו"ב, ניתן לתעד את כל הפעולות שקורות במערכת, אם ע"י URL או פקודות במערכת, או שאילתות SQL
יש לקחת בחשבון שאין מה לעשות לוגים להכל אם אין מי שיעבור עליהם..
__________________
Omer Cohen
Information Security Specialist
eBaY Inc
  Reply With Quote
 

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 14:11.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ