הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Hosting ושירותים נלווים > תחזוק שרתים ושירותי רשת נוספים

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 01-02-09, 11:22   # 1
LinuxServ
חבר וותיק
דירוג מסחר: (0)
 
LinuxServ's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: הַמִּזְרָח הַתִּיכוֹ
גיל: 36
הודעות: 1,353
שלח הודעה באמצעות ICO אל LinuxServ שלח הודעה באמצעות MSN אל LinuxServ Send a message via Skype™ to LinuxServ

LinuxServ לא מחובר  

אבטחת שרת יעודי שיתופי בתחום הוסטינג

דבר שמטריד הרבה בעלי חברות שרתים וגם אותי על הדרך ,
פניתי לאיזה פורום שעוסק ב"Haking" ,
יצרתי קשר אם אדם שלוקח כסף על אבטחה אמרתי לו קח יוזר נסה לפרוץ עקבתי אחראי הבחור ,
דרך PhpMyADmin הוא הצליח לגשת לכל קובץ בשרת... ,
רציתי לדעת למשהו יש שמץ איך חוסמים כאלה דברים?
חשוב לציין שאין לזה קשר ל-PHP.
__________________
-בברכה יאיר מנהל חברת לינוקס-סרב ,לכניסה לאתר האינטרנט שלנו לחצו כאן ,מוקד טלפוני מאויש 052-6779005 03-6195560 ,מסנגר Y@irNet.us ,איסי 893060 - נראה תמיד כלא מחובר. (לא בשבת.).
*אנחנו מכבדים כרטיסי אשראי*
www.LinuxServ.co.il |
  Reply With Quote
ישן 01-02-09, 12:08   # 2
N0B0DY
חסום
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Jan 2009
הודעות: 215

N0B0DY לא מחובר  

תן כאן פלט של GET וPOST שהוא ביצע, נדע בידיוק מה הוא עשה.

כי ככה אני סתם יכול לזרוק לך השערות באוויר..
  Reply With Quote
ישן 02-02-09, 08:31   # 3
Guy
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Apr 2006
מיקום: root@127.0.0.1
הודעות: 303
שלח הודעה באמצעות MSN אל Guy

Guy לא מחובר  

נתת לו יוזר? מה הפלא שהצליח לפרוץ?

ככל, את הפריצה עצמה מאד קשה לזהות, מה שכן ניתן לזהות זו פעילות שמקדימה לפריצה כמו סריקת פורטים או נסיונות לכל מיני מניפולציות שמשתקפות ב URL ו sql injections.
צריך פשוט לעקוב באופן סדיר אחרי הלוגים ואז מזהים את התוקף עוד בשלבים הראשוניים של איסוף המידע.
__________________

אבטחה | ניטור | וירטואליזציה | מחשוב ענן
שלחו לי מסר!

Last edited by Guy; 02-02-09 at 09:12..
  Reply With Quote
ישן 02-02-09, 12:10   # 4
דניאל
מנהל ראשי
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: ראשון לציון
גיל: 39
הודעות: 6,503
שלח הודעה באמצעות MSN אל דניאל

דניאל לא מחובר  

נתת לו יוזר לאן?
מה הגרסה של הphpmyadmin?
למה אתה חושב שזה לא קשור לphp?
__________________
דניאל
דוא"ל:
dannyg@sPD.co.il

sPD Hosting בע"מ | אחסון אתרים | בלוג אחסון אתרים
טלפון להזמנות: 1-599-559977
  Reply With Quote
ישן 03-02-09, 08:46   # 5
yonatan
I am root
דירוג מסחר: (0)
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 38
הודעות: 3,910

yonatan לא מחובר  

ציטוט:
נכתב במקור על ידי LinuxServ צפה בהודעה
דבר שמטריד הרבה בעלי חברות שרתים וגם אותי על הדרך ,
פניתי לאיזה פורום שעוסק ב"Haking" ,
יצרתי קשר אם אדם שלוקח כסף על אבטחה אמרתי לו קח יוזר נסה לפרוץ עקבתי אחראי הבחור ,
דרך PhpMyADmin הוא הצליח לגשת לכל קובץ בשרת... ,
רציתי לדעת למשהו יש שמץ איך חוסמים כאלה דברים?
חשוב לציין שאין לזה קשר ל-PHP.
ולמה לא דיברת איתי ?
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!

  Reply With Quote
ישן 06-02-09, 03:42   # 6
omercnet
אחראי פורום תחזוק שרתים
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
גיל: 36
הודעות: 722

omercnet לא מחובר  

ציטוט:
נכתב במקור על ידי LinuxServ צפה בהודעה
דבר שמטריד הרבה בעלי חברות שרתים וגם אותי על הדרך ,
פניתי לאיזה פורום שעוסק ב"Haking" ,
יצרתי קשר אם אדם שלוקח כסף על אבטחה אמרתי לו קח יוזר נסה לפרוץ עקבתי אחראי הבחור ,
דרך PhpMyADmin הוא הצליח לגשת לכל קובץ בשרת... ,
רציתי לדעת למשהו יש שמץ איך חוסמים כאלה דברים?
חשוב לציין שאין לזה קשר ל-PHP.
יש צורך בהקשחה בסיסית של שרתי mySQL, ניתן להגדיר איזה פונקציות מותר ואיזה פונקיות אסור לכל יוזר, למשל פקודה פשוטה בשם LOAD נותנת לטעון לכל טבלה תוכן מקבצים, בהנחה שאתם גם לא דואגים להריץ את השרת ממשתמש לינוקס מסורס, הוא רץ כROOT ואז יש לו בכלל גישה לכל הקבצים
ככה אפשר בפשטות גם להוסיף יוזר חדש במערכת, עם הרשאות ROOT ובזה נגמר המשחק..
אם זה דרך PHPMYADMIN או אפילו דרך קובץ PHP שמעלים לשרת (שמשתמש ביוזר וסיסמא של mysql)

וזה רק על קצה המזלג..
אם תרצה שאני יבצע בדיקת חדירות מלאה או חלקית למערכות שלך, תרגיש חופשי לפנות אלי באופן פרטי.

ציטוט:
נכתב במקור על ידי guy.box צפה בהודעה
נתת לו יוזר? מה הפלא שהצליח לפרוץ?

ככל, את הפריצה עצמה מאד קשה לזהות, מה שכן ניתן לזהות זו פעילות שמקדימה לפריצה כמו סריקת פורטים או נסיונות לכל מיני מניפולציות שמשתקפות ב URL ו sql injections.
צריך פשוט לעקוב באופן סדיר אחרי הלוגים ואז מזהים את התוקף עוד בשלבים הראשוניים של איסוף המידע.
תסלח לי, אבל ממש ממש לא נכון.
מעבר לשלבים הראשונים שיותר קל לגלות כמו שאמרת, סריקת פורטים וכיו"ב, ניתן לתעד את כל הפעולות שקורות במערכת, אם ע"י URL או פקודות במערכת, או שאילתות SQL
יש לקחת בחשבון שאין מה לעשות לוגים להכל אם אין מי שיעבור עליהם..
__________________
Omer Cohen
Information Security Specialist
eBaY Inc
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 15:52.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ