הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 16-06-10, 19:03   # 11
IgalSt
מנהל פורום, עסק רשום
 
IgalSt's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: המרכז
גיל: 38
הודעות: 1,432
Send a message via Skype™ to IgalSt

IgalSt לא מחובר  

היו לי מספר פריצות בשבועיים האחרונים שנתקלתי בהן.
גיליתי שהעלו שני קבצי PHP ל-FTP של אחד הלקוחות ובאמצעותם החליפו את דפי הבית של מספר אתרים נוספם על השרת.
מדובר על שרת Win 2003 server עם Plesk

הרוב המוחלט של האתרים הם ASP, אך מה שנתן להם גישה לדיסק זה כנראה ה-PHP
  Reply With Quote
ישן 17-06-10, 21:38   # 12
ce55l
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Mar 2010
הודעות: 55
Send a message via Skype™ to ce55l

ce55l לא מחובר  

הם פרצו מערכת OScommerce למישהו שאני מכיר וניצלו את הקובץ upload_file.php שנמצא בספריית ADMIN
על מנת לדרוס את ה
index.php
  Reply With Quote
ישן 18-06-10, 13:29   # 13
AlmogBaku
חבר וותיק
 
AlmogBaku's Avatar
 
מיני פרופיל
תאריך הצטרפות: Nov 2007
מיקום: מודיעין
הודעות: 1,022

AlmogBaku לא מחובר  

פריצה יכולה להתבטא בכמה רמות:

רמת פיתוח- הקוד עצמו. אין ממש הבדל בין רמת האבטחה. אך לדעתי php יותר קלה לפיתוח, זולה, מקצועית ואולי גם מאובטחת יותר.. איך לזהות מפתח טוב? פשוט! לרוב קוד מסודר נקי וקל להבנה נכתב על-ידי אדם עם ניסיון.
כלי הפיתוח- השפה, התוכנה שמקמפלת(זיהוי באגים וכו'), השרת(אפאצ'י).
ניהול המערכת- ניהול השרת, הגנות וכו'.

לרוב הפריצה היא ברמת ניהול השרת.. ללמוד שפה חדשה נשמע לי כמו רעיון מגוכח.
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 06:03.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ