Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Коммуникации и связь в Воронеже » » Коммуникации » Ростелеком
Ресурсы, ссылки, внутрисетевой траффик и пр.

telecomservice
freedom
Закрытая тема
 
Опции темы
Старый 25.05.2008, 20:27   #1   
VIP user
 
Аватар для Baphometh
 
Сообщений: 806
Регистрация: 11.11.2007

Baphometh вне форума Не в сети
Важно: Защита ваших ресурсов (форумы, трекеры и др.). Читать всем владельцам сайтов

В последнее время участились случаи взломы домолинковских частных ресурсов, особенно трекеров. Все считали, что это от дырявости движка PhpBB+torrentpier
Отчасти да...
НО, дырка находится в самом Apache!!!
причина: Apache обрабатывает то расширение, которое идёт первым, другими словами: файл с именем
php.php.php.torrent
будет выполняться на сервере как php файл , но форум его пропустит, то есть его можно залить как вложение в /files/


Этим механизмом и ломались абсолютно все взломанные трекеры в домолинке!!!!!!

Данная уязвимость найдена мною в пакетах:
App Server , Top Server , Apache Swissknife ... и наверное она есть и в Denwer'e

баг есть и в апаче версии 2.2.4

2.2.6 - не проверял

НО! есть пакет, аналог LAMP под Linux, но предназначенный для пользователей Windows
называется WAMP (Windows Apache Mysql PHP)
который стабильно обновляется, прекрасно собран, очень надёжен.

скачать самую свежую версию можно здесь:
http://www.wampserver.com/ (ссылка внешняя)


Вдобавок ко всему этому, нужно положить специальные .htaccess файлы в папки , куда ведётся загрузка файлов.
Структура .htaccess будет описана позже...
Смысл заключается в запрещении исполнения php , phtml и других файлов в этих папках, что предотвращает заливку шеллов и взлом ваших ресурсов.


ВНИМАНИЕ: если у Вас стоит один из вышеперечисленных дырявых пакетов, то немедленно перенестите ваш сайт на WAMPSERVER
если вашего пакета нет в списке, и вы точно не знаете есть ли там баг, то таже перенесите сайт на WAMPSERVER



вот тут лежит Wampserver нахаляву для домолинка. трафик бесплатный
http://vrncoder.ru/forum/files/1_250.gif - на xorvrn вирус качайте пакет с внешки

А ТАКЖЕ:
В папки , в которые ведётся загрузка файлов нужно положить файл с именем .htaccess

напр. для torrentpier это папки /files , /images/avatars/
содержимое файла .htaccess
я его тут не привожу, форум коверкает текст, и могут быть ошибки, качайте вложение.

Модераторам просьба сделать тему важной.
Вложения
Тип файла: rar htaccess.rar (209 байт, 56 просмотров)
 
Старый 25.05.2008, 20:32   #2   
Форумец
 
Аватар для IncognitO
 
Сообщений: 1,378
Регистрация: 10.11.2005
Возраст: 37

IncognitO вне форума Не в сети
Хуле не 72ым кеглем нарисовал? И цвет можно было кислотный.
 
Старый 25.05.2008, 20:34   #3   
VIP user
 
Аватар для Baphometh
 
Сообщений: 806
Регистрация: 11.11.2007

Baphometh вне форума Не в сети
чтоб подчеркнуть важность сообщения
 
Старый 25.05.2008, 20:41   #4   
9.2008 - ...
 
Аватар для GoR2
 
Сообщений: 3,892
Регистрация: 22.01.2006
Возраст: 32

GoR2 вне форума Не в сети
Цитата:
дырка находится в самом Apache!!!
Сам ты дырка! Это очень полезная возможность mod_mime

http://gor.homelinux.net/manual/mod/mod_mime.html
 
Старый 25.05.2008, 23:24   #5   
Out There
 
Аватар для Part!zan
 
Сообщений: 6,007
Регистрация: 13.12.2004
Возраст: 46

Part!zan вне форума Не в сети
Не прошло и года...
 
Старый 25.05.2008, 23:30   #6   
не буду
 
Аватар для ру
 
Сообщений: 761
Регистрация: 15.12.2006
Записей в дневнике: 1

ру вне форума Не в сети
15ти летние мальчики нашли скрипты шелла на ачате?)))))
 
Старый 26.05.2008, 06:55   #7   
Форумец
 
Аватар для Коварный план
 
Сообщений: 635
Регистрация: 24.08.2007

Коварный план вне форума Не в сети
Цитата:
php.php.php.torrent
будет выполняться на сервере как php файл
Почти в каждом мануале по установке есть предупреждение.

Цитата:
нужно положить специальные .htaccess файлы в папки
Класть надо в httpd.conf

Цитата:
ВНИМАНИЕ: если у Вас стоит один из вышеперечисленных дырявых пакетов
ВНИМАНИЕ: если у Вас кривые руки, срочно прочтите инструкцию по применению.
 
Старый 26.05.2008, 08:17   #8   
VIP user
 
Аватар для Baphometh
 
Сообщений: 806
Регистрация: 11.11.2007

Baphometh вне форума Не в сети
Коварный план,
ру,

я описал методы защиты так, как я это реализовывал, это проверено мною, и это дало положительный результат.
если есть какие-то другие методы, то пишите их также здесь..
 
Старый 26.05.2008, 11:08   #9   
Registered User
 
Сообщений: 192
Регистрация: 05.04.2008

HucK вне форума Не в сети
бугога, теперь milw0rm.com нам не нужен, у нас есть Baphometh xDDD
 
Старый 26.05.2008, 12:12   #10   
come in :)
 
Аватар для Rаvel
 
Сообщений: 241
Регистрация: 05.09.2007
Возраст: 33

Rаvel вне форума Не в сети
да и вобще ставить сайт на денвер это круто))
 
Старый 26.05.2008, 14:06   #11   
VIP user
 
Аватар для Baphometh
 
Сообщений: 806
Регистрация: 11.11.2007

Baphometh вне форума Не в сети
я тут залил этот пакет на xorvrn
http://vrncoder.ru/forum/files/1_250.gif
а один из скачавших прислал скриншот о том что там вирус, у меня каспер, я когда заливал было всё нормально, значит на xorvrn вирус, качайте с внешки с официального сайта.

а не из вирусной говнолокалки
 
Старый 26.05.2008, 15:03   #12   
come in :)
 
Аватар для Rаvel
 
Сообщений: 241
Регистрация: 05.09.2007
Возраст: 33

Rаvel вне форума Не в сети
Цитата:
Сообщение от Baphometh Посмотреть сообщение
значит на xorvrn вирус
дальше веслее))
 
Старый 26.05.2008, 15:58   #13   
Форумец
 
Аватар для Коварный план
 
Сообщений: 635
Регистрация: 24.08.2007

Коварный план вне форума Не в сети
Цитата:
я тут залил этот пакет
В чем сложность скачать всё по отдельности с оф. ресурсов? Разве потратить два-три дня на мунуалы много, при том, что это максимум 1% от времени существования вашего сайта-творения?
 
Старый 26.05.2008, 16:03   #14   
Registered User
 
Сообщений: 192
Регистрация: 05.04.2008

HucK вне форума Не в сети
Цитата:
Сообщение от Baphometh Посмотреть сообщение
я тут залил этот пакет на xorvrn
http://vrncoder.ru/forum/files/1_250.gif
а один из скачавших прислал скриншот о том что там вирус, у меня каспер, я когда заливал было всё нормально, значит на xorvrn вирус, качайте с внешки с официального сайта.

а не из вирусной говнолокалки
Аффтар жги исчо
 
Старый 26.05.2008, 16:07   #15   
VIP user
 
Аватар для Baphometh
 
Сообщений: 806
Регистрация: 11.11.2007

Baphometh вне форума Не в сети
хз.. я касперским проверил, вроде всё чисто..

а насчёт собрать отдельно, то это ваще отлично! просто мне данный пакет понравился, и работал он хорошо..
Миниатюры
Нажмите на изображение для увеличения
Название: kasp.jpg
Просмотров: 83
Размер:	96.5 Кб
ID:	277839  
 
Старый 26.05.2008, 16:13   #16   
няшечка
 
Аватар для mikе
 
Сообщений: 5,314
Регистрация: 13.06.2003

mikе вне форума Не в сети
Цитата:
Сообщение от Baphometh Посмотреть сообщение
причина: Apache обрабатывает то расширение, которое идёт первым, другими словами: файл с именем
php.php.php.torrent
будет выполняться на сервере как php файл
а передавать файл не напрямую, а скриптом, религия запрещает, видимо.
 
Старый 26.05.2008, 16:14   #17   
VIP user
 
Аватар для Baphometh
 
Сообщений: 806
Регистрация: 11.11.2007

Baphometh вне форума Не в сети
Цитата:
Сообщение от mikе Посмотреть сообщение
а передавать файл не напрямую, а скриптом, религия запрещает, видимо.
это сделано, но phpbb3
а обычная сборка torrentpier +phpbb 2.0.17 , которую ставят 90% медведов, это не позволяет

но её можно защитить htaccess'ом
 
Старый 26.05.2008, 16:37   #18   
Форумец
 
Аватар для IncognitO
 
Сообщений: 1,378
Регистрация: 10.11.2005
Возраст: 37

IncognitO вне форума Не в сети
Цитата:
90% медведов
Я таки удивлен, как вы с таким распухшим ЧСВ еще не лопнули.
 
Старый 26.05.2008, 16:48   #19   
VIP user
 
Аватар для Baphometh
 
Сообщений: 806
Регистрация: 11.11.2007

Baphometh вне форума Не в сети
Цитата:
Сообщение от IncognitO Посмотреть сообщение
Я таки удивлен, как вы с таким распухшим ЧСВ еще не лопнули.
я тут один из лучших специалистов по компьютерной безопасности и администрированию, поэтому имею право так писать и создавать такие темы.
то что здесь описано реально помогло многим, например проекту ALL-VRN, и некоторым другим трекерам.

зачем всё это?
да чтобы любой мог сделать трекер и не бояться за защиту.


это не всё.. если вдобавок заблочить админку на вход только с локальных айпи (127.0.0.1 и т п)
то заливка шеллов и взлом будет исключён вообще!


и в домолинке будет куча трекеров , пусть и нестабильных, пусть и с медведами админами)))

а я ушёл в ГТ ))
 
Старый 26.05.2008, 17:04   #20   
Форумец
 
Аватар для IncognitO
 
Сообщений: 1,378
Регистрация: 10.11.2005
Возраст: 37

IncognitO вне форума Не в сети
Цитата:
я тут один из лучших специалистов по компьютерной безопасности и администрированию
Ояeбу, продолжайте же, прошу вас, у меня как раз последний сезон смехопанорамы вчера досмотрен.
 
Старый 26.05.2008, 17:09   #21   
Форумец
 
Аватар для Коварный план
 
Сообщений: 635
Регистрация: 24.08.2007

Коварный план вне форума Не в сети
Солидарен с IncognitO )
 
Старый 26.05.2008, 17:13   #22   
IGBT
 
Аватар для Pengvin
 
Сообщений: 534
Регистрация: 09.10.2005

Pengvin вне форума Не в сети
Цитата:
Сообщение от Baphometh Посмотреть сообщение
зачем всё это?
да чтобы любой мог сделать трекер и не бояться за защиту.
...
то заливка шеллов и взлом будет исключён вообще!
ну это вобще не правильная позиция. Надо донести до других обратную мысль: создавая сайт ты создаешь потенциальную дырку, рассадник троянцев и источник баз для спамеров. Взлом исключить вобще невозможно. Если медвед не в состоянии обеспечить должную безопасность, лучше вобще не браться. Как говорица бери ношу по себе чтоб не падать при ходьбе.
 
Старый 26.05.2008, 17:21   #23   
Карлсон...
 
Аватар для NetStalker
 
Сообщений: 1,071
Регистрация: 27.07.2005
Возраст: 39

NetStalker вне форума Не в сети
Цитата:
Сообщение от Baphometh Посмотреть сообщение
я тут один из лучших специалистов по компьютерной безопасности и администрированию, поэтому имею право так писать и создавать такие темы.
 
Старый 26.05.2008, 17:26   #24   
VIP user
 
Аватар для Baphometh
 
Сообщений: 806
Регистрация: 11.11.2007

Baphometh вне форума Не в сети


не переношу медведов типа IncognitO
 
Старый 26.05.2008, 17:37   #25   
Форумец
 
Аватар для IncognitO
 
Сообщений: 1,378
Регистрация: 10.11.2005
Возраст: 37

IncognitO вне форума Не в сети
Ололо, лучший специалист по компьютерной безопасности, IT professional, Гуру, Учитель, открывший Страшную Тайну мод_майма и обосравшийся, увидев параноидальные вопли эвристика, не переносит медведов.
 
Старый 26.05.2008, 17:45   #26   
VIP user
 
Аватар для Baphometh
 
Сообщений: 806
Регистрация: 11.11.2007

Baphometh вне форума Не в сети
 
Старый 26.05.2008, 18:03   #27   
Форумец
 
Аватар для Коварный план
 
Сообщений: 635
Регистрация: 24.08.2007

Коварный план вне форума Не в сети
Baphometh, а ты уверен, что ты один из лучших специалистов, а не тедди-бир плюшевый медведь?
 
Старый 26.05.2008, 18:45   #28   
VIP user
 
Аватар для Baphometh
 
Сообщений: 806
Регистрация: 11.11.2007

Baphometh вне форума Не в сети
http://shockintown.com/imgs/SiT.swf

 
Старый 26.05.2008, 19:22   #29   
Бывалый форумец
 
Сообщений: 574
Регистрация: 02.11.2006

DeBak вне форума Не в сети
Цитата:
Сообщение от Baphometh Посмотреть сообщение
я тут один из лучших специалистов по компьютерной безопасности и администрированию, поэтому имею право так писать и создавать такие темы.
Щас уссусь, жду новых постов ^^
Ты аxуенен!
ИнкогнитО, кстати, поумнее тебя будет.
 
Старый 26.05.2008, 19:41   #30   
VIP user
 
Аватар для Baphometh
 
Сообщений: 806
Регистрация: 11.11.2007

Baphometh вне форума Не в сети
Цитата:
Сообщение от DeBak Посмотреть сообщение
Щас уссусь, жду новых постов ^^
Ты аxуенен!
ИнкогнитО, кстати, поумнее тебя будет.
о... прибежало затычко в каждой теме!!!! а где реклама portal-on Tvoy Mir ????
исправь пост, добавь рекламу, ты не похож на себя.
 
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind