הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 05-07-06, 12:21   # 1
omaniusd
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 823

omaniusd לא מחובר  

אני לא מתמצא בPHP,
אבל יכול להיות שבאמצעות פרצת אבטחה, הוא העלה איזשהו קובץ PHP למערכת, הריץ אותו, והקובץ שהעלה ביצע עבורו את הפעולות הנ"ל?
או שאולי בדף שאחראי על הורדת הקובץ יש איזושהי פירצה שמאפשרת לו להוריד קבצים שונים מהשרת?
  Reply With Quote
ישן 05-07-06, 12:27   # 2
x-ray
דוגמן הבית השמן
תודה על תרומתך :)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 37
הודעות: 3,716

x-ray לא מחובר  

ציטוט:
נכתב במקור על ידי omaniusd
אני לא מתמצא בPHP,
אבל יכול להיות שבאמצעות פרצת אבטחה, הוא העלה איזשהו קובץ PHP למערכת, הריץ אותו, והקובץ שהעלה ביצע עבורו את הפעולות הנ"ל?
או שאולי בדף שאחראי על הורדת הקובץ יש איזושהי פירצה שמאפשרת לו להוריד קבצים שונים מהשרת?
האפשרות הראשונה סבירה, את האפשרותה השניה אני צריך לבדוק..אני אל מאמין שיש אפשרות להוריד קבצי PHP דרך הדף הזה אבל אני אבדוק
__________________
בברכה,
עידן בן אור
  Reply With Quote
ישן 05-07-06, 11:08   # 3
x-ray
דוגמן הבית השמן
תודה על תרומתך :)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 37
הודעות: 3,716

x-ray לא מחובר  

רותם,מה שאתה אומר לא הגיוני אחרת כולם היו מורידים את הקודים של כולם...

זה ההגיון בצד שרת לא? שהעיבוד מתבע לפני שאפשר לגשת לקובץ...
__________________
בברכה,
עידן בן אור
  Reply With Quote
ישן 05-07-06, 11:09   # 4
Matchs
תודה על תרומתך.
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: מרכז.
הודעות: 935

Matchs לא מחובר  

נכון, זה לא הגיוני בשיט..
אבל פעם אמרו לי לנסות עם התוכנה הזו..

תנסה איתה,
אולי זה באמת מוריד קבצים אמיתיים.
__________________
לפניות, אנא השאירו לי הודעה פרטית.
Matchs.
  Reply With Quote
ישן 05-07-06, 11:11   # 5
x-ray
דוגמן הבית השמן
תודה על תרומתך :)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 37
הודעות: 3,716

x-ray לא מחובר  

אני חושב שמישהו כבר ניסה פה לפני כמה ימים ואמר שזה מוריד רק HTML
__________________
בברכה,
עידן בן אור
  Reply With Quote
ישן 05-07-06, 11:15   # 6
SITEAM
משתמש - היכל התהילה
עסק רשום [?]
 
SITEAM's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 51
הודעות: 1,191

SITEAM לא מחובר  

זו מערכת שמאפשרת העלאת/הורדת קבצים?
  Reply With Quote
ישן 05-07-06, 11:17   # 7
x-ray
דוגמן הבית השמן
תודה על תרומתך :)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 37
הודעות: 3,716

x-ray לא מחובר  

ציטוט:
נכתב במקור על ידי SITEAM
זו מערכת שמאפשרת העלאת/הורדת קבצים?
כן,למה?
פרסמתי את הפרטים על המערכת פה:

http://www.hosts.co.il/forums/showthread.php?t=25679
__________________
בברכה,
עידן בן אור
  Reply With Quote
ישן 05-07-06, 11:25   # 8
SITEAM
משתמש - היכל התהילה
עסק רשום [?]
 
SITEAM's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 51
הודעות: 1,191

SITEAM לא מחובר  

ציטוט:
נכתב במקור על ידי x-ray
כן,למה?
פרסמתי את הפרטים על המערכת פה:

http://www.hosts.co.il/forums/showthread.php?t=25679
אז בהתעסקות שלך אם העלאת הקבצים, אתה כנראה לא מאבטח מספיק את המערכת ולא מגדיר במפורש מה הגולש יכול או לא יכול לעשות במערכת, וע"י כך ניתן להגיע בעצם ל-FTP שלך.

אל תשאל אותי איך מאבטחים כי אני לא מכיר את העבודה עם PHP
  Reply With Quote
ישן 05-07-06, 11:27   # 9
x-ray
דוגמן הבית השמן
תודה על תרומתך :)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 37
הודעות: 3,716

x-ray לא מחובר  

ציטוט:
נכתב במקור על ידי SITEAM
אז בהתעסקות שלך אם העלאת הקבצים, אתה כנראה לא מאבטח מספיק את המערכת ולא מגדיר במפורש מה הגולש יכול או לא יכול לעשות במערכת, וע"י כך ניתן להגיע בעצם ל-FTP שלך.

אל תשאל אותי איך מאבטחים כי אני לא מכיר את העבודה עם PHP
אז זהו,שהעלאת הקבצים לא נעשית עם FTP אלא עם הפונקציה move_uploaded_filr של PHP ובכל הקרוד אין פרטים של הFTP.
__________________
בברכה,
עידן בן אור
  Reply With Quote
ישן 05-07-06, 11:51   # 10
maor
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 34
הודעות: 1,869

maor לא מחובר  

צר לי להגיד לך שהוא לא צריך אפילו את הסיסמא אלא רק את השם משתמש שלך בשרת כדי לגנוב לך את המערכת..
ואם זה לא זה יכולות להיות עוד אלף סיבות, תעבור שרת ותראה אם הוא יוכל לעשות זאת שוב
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 08:09.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ