Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Как выявить причину взлома

3.0K
15 января 2007 года
NetWork
77 / / 10.08.2006
Ух. Недавно столкнулся с угрозой от хакеров и хорошо, всё быстро сделал. С помошью многих людей и сам тоже не отдыхал.

И вот такой вопрос, а вот если взломали сайт. ЧТо делать тогда? Как выявить как был сделан взлом.

Есть системы логирования и другие штуки. Ну кто чем. Расскажите. Думаю будет полезно.
8
15 января 2007 года
mfender
3.5K / / 15.06.2005
Только логировать все критичные места и потом анализировать.
2
15 января 2007 года
squirL
5.6K / / 13.08.2003
угу... только вменяемый хакер - потрет все логи. а скрипткиддер - максимум, что сможет - в паре страничек "вася - долбо*б" напишет. лучше до взлома не доводить :)
8
15 января 2007 года
mfender
3.5K / / 15.06.2005
Цитата: squirL
угу... только вменяемый хакер - потрет все логи. а скрипткиддер - максимум, что сможет - в паре страничек "вася - долбо*б" напишет. лучше до взлома не доводить :)


Само собой, но критичные места всё-равно нужно записывать.

355
15 января 2007 года
<SCORP>
786 / / 21.10.2006
ну это он покилит логи если у нго прав хватит. сегодня редкие демоны работают с какими-то широкими привелегиями. так что логи покилить не всегда им вообще удастся. а что логи после взлома это практически единственное средство разобраться что к чему -- это конечно да! ну по крайней мере, если не единственное, то уже точно основное
622
15 января 2007 года
nilbog
507 / / 19.12.2006
[QUOTE=<SCORP>;166936]ну это он покилит логи если у нго прав хватит. [/QUOTE]
взломщикам дают права вообще?
[QUOTE=<SCORP>;166936]сегодня редкие демоны работают с какими-то широкими привелегиями. [/QUOTE]
ну у демонов с привилегиями все в порядке
только они не на этом специализируются ;)
15K
15 января 2007 года
eviluo
30 / / 30.10.2006
Цитата:
взломщикам дают права вообще?


они их сами получают =) обычно в начале имеют права apache, далее если получиться применить локальный эксплоит, тогда получают права root, устанавливают руткит, чистят логи, а если рута не получат, тогда логи не чистят ))

п.с. вырубайте system() passthru() exec() и рута получить будет затруднительно =)

355
15 января 2007 года
&lt;SCORP&gt;
786 / / 21.10.2006
2nilbog нефик подкалывать -- ты прекрасно понял о чём я ;)
3.0K
16 января 2007 года
NetWork
77 / / 10.08.2006
А вот как именно логировать расскажите. я про это много слышал, а как это реализовать не в курсе. :confused:
15
16 января 2007 года
shaelf
2.7K / / 04.05.2005
Я все критичные ошибки отправляю на мыло (завёл специально) и потом просто просматриваю. Так для меня надёжней). А вообще в своё время писал класс + статью, но из-за размеров статьи (если это так можно назвать) она в свет так и не вышла.
8
16 января 2007 года
mfender
3.5K / / 15.06.2005
Цитата: NetWork
А вот как именно логировать расскажите. я про это много слышал, а как это реализовать не в курсе. :confused:


Обрати внимание на то, что написал shaelf. Он предлагает САМЫЕ критичные ошибки отправлять на EMail. Т.е., даже если какой-нибудь нехороший человек сподопится стереть твои логи - на почту ты сообщение о событии всё-равно получишь (в большинстве случаев).

Ну, а логгировать... Это просто. Каждый сам себе сочиняет, каким образом это делается. Я запускаю класс, который пишет всё, в самом начале работы всех скриптов. Если мне нужно где-то что-то логгировать - передаю объект вместе с конструктором, или после него.

622
16 января 2007 года
nilbog
507 / / 19.12.2006
Цитата: mfender
всё-равно получишь (в большинстве случаев).


хорошая фраза :)
если нехороший человек знает ваше мыло то вряд ли

15
16 января 2007 года
shaelf
2.7K / / 04.05.2005
1. Email нужно ещё узнать.
2. Если ты параноик, то можешь сделать редирект с этого мыла на другой. В этом случае, даже если он узнает мыло и взломает его...)))
3. Взломать сайт и забрать пароль на мыло + взломать сайт это немного разные по напрягу вещи.
PS 100% защиты от взлома можно добится только отключив сайт от сети, записать на хард, чем нить жаростойким обтянуть и отправить к центру земли (хотя может туде за ним кто нить отправится тоже)))). Просто нужно пытаться добится максимальной защиты.
63
16 января 2007 года
Zorkus
2.6K / / 04.11.2006
Цитата: shaelf

Просто нужно пытаться добится максимальной защиты.


Да и не максимальной, а оптимальной. Стремится сделать какую-либо защиту именно максимально прочной редко целесообразно, имхо.

8
16 января 2007 года
mfender
3.5K / / 15.06.2005
Цитата: shaelf
100% защиты от взлома можно добится только отключив сайт от сети, записать на хард, чем нить жаростойким обтянуть и отправить к центру земли (хотя может туде за ним кто нить отправится тоже))))



Да достаточно тупо закрыть к нему доступ по сети. :D

15
16 января 2007 года
shaelf
2.7K / / 04.05.2005
>>Да достаточно тупо закрыть к нему доступ по сети.
А как же проникновение в серверную?))))
>>Да и не максимальной, а оптимальной. Стремится сделать какую-либо защиту именно максимально прочной редко целесообразно, имхо.
Можно конечно вспомнить умную книгу "Информационная безопастность", где говорится, что защита должна быть такой, преодоление которой было бы финансово сложнее чем стоимость информации ($ проникновение > $ информации). Но ИМХО даже если это страничка Васи Пупкина и на ней нету ни чего, окромя фоток его стоящих недельных носок, то это не значит, что там можно расслабится, т.к. этот хост могут использовать для DDOS'a.
63
16 января 2007 года
Zorkus
2.6K / / 04.11.2006
Цитата: shaelf
Но ИМХО даже если это страничка Васи Пупкина и на ней нету ни чего, окромя фоток его стоящих недельных носок, то это не значит, что там можно расслабится, т.к. этот хост могут использовать для DDOS'a.


Угу, согласен. Так это и есть нормальная, оптимальная:) расслабляться не призываю:)
ps - носки стоящие неделю - такую фотку я бы скачал...

355
16 января 2007 года
&lt;SCORP&gt;
786 / / 21.10.2006
Цитата: Zorkus

ps - носки стоящие неделю - такую фотку я бы скачал...



offtop: а у тебя что, больше трёх дней не выстаивают? :D :D

8
16 января 2007 года
mfender
3.5K / / 15.06.2005
Да, с носками (сырниками) у вас прям беда какая-то! :D
63
16 января 2007 года
Zorkus
2.6K / / 04.11.2006
[QUOTE=<SCORP>;167152]offtop: а у тебя что, больше трёх дней не выстаивают? :D :D[/QUOTE]
Ага, прям обидно..уже на 3 они трескаются, на 5 - разваливаются на части:(
3.0K
16 января 2007 года
NetWork
77 / / 10.08.2006
Цитата: mfender
Обрати внимание на то, что написал shaelf. Он предлагает САМЫЕ критичные ошибки отправлять на EMail. Т.е., даже если какой-нибудь нехороший человек сподопится стереть твои логи - на почту ты сообщение о событии всё-равно получишь (в большинстве случаев).

Ну, а логгировать... Это просто. Каждый сам себе сочиняет, каким образом это делается. Я запускаю класс, который пишет всё, в самом начале работы всех скриптов. Если мне нужно где-то что-то логгировать - передаю объект вместе с конструктором, или после него.



А нет ли готовых классов? ( В сети )

15
16 января 2007 года
shaelf
2.7K / / 04.05.2005
>>А нет ли готовых классов? ( В сети )
Лучше напиши сам, тут нету не чего сложного, зато поймёшь принцип работы лучше.
7.8K
17 января 2007 года
Monarhia
105 / / 26.06.2006
Цитата: eviluo
они их сами получают =) обычно в начале имеют права apache, далее если получиться применить локальный эксплоит, тогда получают права root, устанавливают руткит, чистят логи, а если рута не получат, тогда логи не чистят ))

п.с. вырубайте system() passthru() exec() и рута получить будет затруднительно =)



Даже без рута хакер почистит логи! Зачем хакеру рут что бы логи почистить? ты мне обьясни???

3.0K
17 января 2007 года
NetWork
77 / / 10.08.2006
Цитата: shaelf
>>А нет ли готовых классов? ( В сети )
Лучше напиши сам, тут нету не чего сложного, зато поймёшь принцип работы лучше.



А какие именно данные нужно логировать?

8
17 января 2007 года
mfender
3.5K / / 15.06.2005
Цитата: NetWork
А какие именно данные нужно логировать?


Нужно логировать нужные части. Например, SQL-запросы, QUERY-STRING и т.п.

355
17 января 2007 года
&lt;SCORP&gt;
786 / / 21.10.2006
Цитата: Monarhia
Даже без рута хакер почистит логи! Зачем хакеру рут что бы логи почистить? ты мне обьясни???


а ты посмотри на права лог файлов

7.8K
17 января 2007 года
Monarhia
105 / / 26.06.2006
[quote=<SCORP>;167312]а ты посмотри на права лог файлов[/quote]



получив шел ты получаешь доступ к системе полностью;-) - это рас!
Во вторых: обычное серваки висят на линухе, а там рута - точное не нужна! А в третих если получил шел, то я не думаю что руту будет тяже эксплойтом получить к какому бы то нибыло серваку!
7.8K
17 января 2007 года
Monarhia
105 / / 26.06.2006
Вывод: в любом случае, если програмист грамотный логов вы не найдёте!!!
13
17 января 2007 года
RussianSpy
3.0K / / 04.07.2006
Цитата: Monarhia
получив шел ты получаешь доступ к системе полностью;-) - это рас!
Во вторых: обычное серваки висят на линухе, а там рута - точное не нужна! А в третих если получил шел, то я не думаю что руту будет тяже эксплойтом получить к какому бы то нибыло серваку!



Судя по твоим фразам ни о никсах, ни о грамматике русского языка ты понятия не имеешь...

2
17 января 2007 года
squirL
5.6K / / 13.08.2003
Цитата: Monarhia
получив шел ты получаешь доступ к системе полностью;-) - это рас!
Во вторых: обычное серваки висят на линухе, а там рута - точное не нужна! А в третих если получил шел, то я не думаю что руту будет тяже эксплойтом получить к какому бы то нибыло серваку!


юноша! выучите матчасть и не несите бред. давайте я вам дам shell на моей домашней машине, а вы попробуете с этим "полным доступом" что нибудь с ней сделать?
если даже ты получаешь шел на машине, то тебе как минимум надо повысить свои привилегии.

Цитата:
Вывод: в любом случае, если програмист грамотный логов вы не найдёте!!!

если программист грамотный, логи будут лежать там, где это положено в системе.

7.8K
17 января 2007 года
Monarhia
105 / / 26.06.2006
Просто я сайты не ломал ещё поэтому возможно и чтот не правильно написал!
Юникс я уже разок ломал там рут не нужен был что бы логи счистить!
А насчёт винды ничё сказать не могу, я пару раз ламал в сети, но там логи чистить не надо! сейровно там все знакомые, никто ничё не скажет!!!

Цитата:
Судя по твоим фразам ни о никсах, ни о грамматике русского языка ты понятия не имеешь...


о никсах я действительно ничё не могу толком сказать, я его не досконально знаю! я понимаю что у меня есть знакомый который класно шарить в никсах, ты наверное не хуже моего знакомого и сейчас умничаешь!!! Признаю если написал какуюто глупость, а насчёт русского: ошибки допускатса все, я щас приболел кроп, да и спишу! мало-ли какие ошибки я мог допустить, на это ни в чатах, ни в форумах не обязательно обострять внимание!!!

Цитата:
если программист грамотный, логи будут лежать там, где это положено в системе.


ты понял что я хотел не то написать!

Цитата:
юноша! выучите матчасть и не несите бред. давайте я вам дам shell на моей домашней машине, а вы попробуете с этим "полным доступом" что нибудь с ней сделать?
если даже ты получаешь шел на машине, то тебе как минимум надо повысить свои привилегии.



Я не так уж хорошо и шарю, да и ограничиваюсь пока что сетью!!!

13
17 января 2007 года
RussianSpy
3.0K / / 04.07.2006
Цитата: Monarhia
Просто я сайты не ломал ещё поэтому возможно и чтот не правильно написал!


А разве сайты работают только под никсами?

Цитата: Monarhia

Юникс я уже разок ломал там рут не нужен был что бы логи счистить!
А насчёт винды ничё сказать не могу, я пару раз ламал в сети, но там логи чистить не надо! сейровно там все знакомые, никто ничё не скажет!!!


А ты знаешь разницу между Unix, Linux, FreeBSD, etc
Вообще-то это абсолютно разные системы, похожие лишь идеологией и иногда названием...

И кстати рут там нужен по умолчанию...

7.8K
17 января 2007 года
Monarhia
105 / / 26.06.2006
Цитата:
[INDENT] [QUOTE]Цитата: Сообщение от Monarhia
Просто я сайты не ломал ещё поэтому возможно и чтот не правильно написал!


[/INDENT]А разве сайты работают только под никсами?[/QUOTE]

нет, я вообше написал что ещё не ломал!

Цитата:
А ты знаешь разницу между Unix, Linux, FreeBSD, etc



Хм... даже не знаю что ответить, тупик! Больше не лезу в ваши розговоры( я не могу ответить на этот вопрос!

2
17 января 2007 года
squirL
5.6K / / 13.08.2003
Цитата: Monarhia
нет, я вообше написал что ещё не ломал!



Хм... даже не знаю что ответить, тупик! Больше не лезу в ваши розговоры( я не могу ответить на этот вопрос!



дружище мы тебе зла не хотим... мы люди добрые. просто запомни две вещи: первое - прежде чем о чем то говорить - надо быть уверенным в своей правоте на 100% и быть готовым ответить на все вопросы касающиеся этой темы. и второе - "ломать сайты и юникс", писать вирусы и т. п. - это занятие для идиотов, которым хочеться показать свою крутизну. мы все (или многие) через это прошли. ничего в этом крутого, сложного и интересного нет. так что - занимайся лучше строительством, а не ломанием :) удачи!

7.8K
18 января 2007 года
Monarhia
105 / / 26.06.2006
А я и не ламал)) я это делаю для интиреса или по сильной нужде, я не думаю что я не смогу взламать какойто сайт, просто я не вижу толку, я только комуто испорчу это;-) Я щас с сетью, так я ламаю просто если надо у соседа свиснуть логи чата(чисто личное) или там ещё чёт личное! Поэтому я тобой прав и спасибо;-) А вот насчёт сроительства возникают проблемы( скорее даже не с языками, а с компиляторами!
Под одни самоучителей нет, а в остальных случаях, компиляторы тупые((
15
18 января 2007 года
shaelf
2.7K / / 04.05.2005
2Monarhia Не неси бред, а? По твоим словам можно только понять что купив журнал Хакер (скачав с античата видео) и по нему что-то "сломав" ты возомнил себя хакером? Человеком, который знает, что такое система? Закругляйся.
7.8K
18 января 2007 года
Monarhia
105 / / 26.06.2006
молчу, но журнал хакер я не читал вообше! видео с античата не качал та как небыло возможности, а потом не поджимало както( да и вообше я же написал что не буду больше лезть ваши розговоры!
7.8K
18 января 2007 года
Monarhia
105 / / 26.06.2006
Нечего из этого я не читал и не качал!

Прошу закрыть тему, толку от неё уже мало, один флуд!!!
12
18 января 2007 года
alekciy
3.0K / / 13.12.2005
Судари! На раззадоривайте кулхацкера. "Ломает" он у себя там в локальной сетке ломачков, пусть и дальше ломает. Имхо, закрыто.
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог