Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
Важно: Защита ваших ресурсов (форумы, трекеры и др.). Читать всем владельцам сайтов |
Ресурсы, ссылки, внутрисетевой траффик и пр. |
|
|
Опции темы |
25.05.2008, 20:27 | #1 |
VIP user
Сообщений: 806
Регистрация: 11.11.2007
Не в сети |
Важно: Защита ваших ресурсов (форумы, трекеры и др.). Читать всем владельцам сайтов
В последнее время участились случаи взломы домолинковских частных ресурсов, особенно трекеров. Все считали, что это от дырявости движка PhpBB+torrentpier
Отчасти да... НО, дырка находится в самом Apache!!! причина: Apache обрабатывает то расширение, которое идёт первым, другими словами: файл с именем php.php.php.torrent будет выполняться на сервере как php файл , но форум его пропустит, то есть его можно залить как вложение в /files/ Этим механизмом и ломались абсолютно все взломанные трекеры в домолинке!!!!!! Данная уязвимость найдена мною в пакетах: App Server , Top Server , Apache Swissknife ... и наверное она есть и в Denwer'e баг есть и в апаче версии 2.2.4 2.2.6 - не проверял НО! есть пакет, аналог LAMP под Linux, но предназначенный для пользователей Windows называется WAMP (Windows Apache Mysql PHP) который стабильно обновляется, прекрасно собран, очень надёжен. скачать самую свежую версию можно здесь: http://www.wampserver.com/ (ссылка внешняя) Вдобавок ко всему этому, нужно положить специальные .htaccess файлы в папки , куда ведётся загрузка файлов. Структура .htaccess будет описана позже... Смысл заключается в запрещении исполнения php , phtml и других файлов в этих папках, что предотвращает заливку шеллов и взлом ваших ресурсов. ВНИМАНИЕ: если у Вас стоит один из вышеперечисленных дырявых пакетов, то немедленно перенестите ваш сайт на WAMPSERVER если вашего пакета нет в списке, и вы точно не знаете есть ли там баг, то таже перенесите сайт на WAMPSERVER вот тут лежит Wampserver нахаляву для домолинка. трафик бесплатный http://vrncoder.ru/forum/files/1_250.gif - на xorvrn вирус качайте пакет с внешки А ТАКЖЕ: В папки , в которые ведётся загрузка файлов нужно положить файл с именем .htaccess напр. для torrentpier это папки /files , /images/avatars/ содержимое файла .htaccess я его тут не привожу, форум коверкает текст, и могут быть ошибки, качайте вложение. Модераторам просьба сделать тему важной. |
25.05.2008, 20:41 | #4 | |
9.2008 - ...
Сообщений: 3,892
Регистрация: 22.01.2006
Возраст: 32
Не в сети |
Цитата:
http://gor.homelinux.net/manual/mod/mod_mime.html |
|
26.05.2008, 06:55 | #7 | |||
Форумец
Сообщений: 635
Регистрация: 24.08.2007
Не в сети |
Цитата:
Цитата:
Цитата:
|
|||
26.05.2008, 14:06 | #11 |
VIP user
Сообщений: 806
Регистрация: 11.11.2007
Не в сети |
я тут залил этот пакет на xorvrn
http://vrncoder.ru/forum/files/1_250.gif а один из скачавших прислал скриншот о том что там вирус, у меня каспер, я когда заливал было всё нормально, значит на xorvrn вирус, качайте с внешки с официального сайта. а не из вирусной говнолокалки |
26.05.2008, 15:58 | #13 | |
Форумец
Сообщений: 635
Регистрация: 24.08.2007
Не в сети |
Цитата:
|
|
26.05.2008, 16:03 | #14 | |
Registered User
Сообщений: 192
Регистрация: 05.04.2008
Не в сети |
Цитата:
|
|
26.05.2008, 16:13 | #16 |
няшечка
Сообщений: 5,314
Регистрация: 13.06.2003
Не в сети |
|
26.05.2008, 16:14 | #17 |
VIP user
Сообщений: 806
Регистрация: 11.11.2007
Не в сети |
|
26.05.2008, 16:48 | #19 |
VIP user
Сообщений: 806
Регистрация: 11.11.2007
Не в сети |
я тут один из лучших специалистов по компьютерной безопасности и администрированию, поэтому имею право так писать и создавать такие темы.
то что здесь описано реально помогло многим, например проекту ALL-VRN, и некоторым другим трекерам. зачем всё это? да чтобы любой мог сделать трекер и не бояться за защиту. это не всё.. если вдобавок заблочить админку на вход только с локальных айпи (127.0.0.1 и т п) то заливка шеллов и взлом будет исключён вообще! и в домолинке будет куча трекеров , пусть и нестабильных, пусть и с медведами админами))) а я ушёл в ГТ )) |
26.05.2008, 17:09 | #21 |
Форумец
Сообщений: 635
Регистрация: 24.08.2007
Не в сети |
Солидарен с IncognitO )
|
26.05.2008, 17:13 | #22 |
IGBT
Сообщений: 534
Регистрация: 09.10.2005
Не в сети |
ну это вобще не правильная позиция. Надо донести до других обратную мысль: создавая сайт ты создаешь потенциальную дырку, рассадник троянцев и источник баз для спамеров. Взлом исключить вобще невозможно. Если медвед не в состоянии обеспечить должную безопасность, лучше вобще не браться. Как говорица бери ношу по себе чтоб не падать при ходьбе.
|
26.05.2008, 17:21 | #23 |
Карлсон...
Сообщений: 1,071
Регистрация: 27.07.2005
Возраст: 39
Не в сети |
|
26.05.2008, 17:37 | #25 |
Форумец
Сообщений: 1,378
Регистрация: 10.11.2005
Возраст: 37
Не в сети |
Ололо, лучший специалист по компьютерной безопасности, IT professional, Гуру, Учитель, открывший Страшную Тайну мод_майма и обосравшийся, увидев параноидальные вопли эвристика, не переносит медведов.
|
26.05.2008, 18:03 | #27 |
Форумец
Сообщений: 635
Регистрация: 24.08.2007
Не в сети |
Baphometh, а ты уверен, что ты один из лучших специалистов, а не тедди-бир плюшевый медведь?
|
26.05.2008, 18:45 | #28 |
VIP user
Сообщений: 806
Регистрация: 11.11.2007
Не в сети |
|
26.05.2008, 19:22 | #29 |
Бывалый форумец
Сообщений: 574
Регистрация: 02.11.2006
Не в сети |
|
26.05.2008, 19:41 | #30 |
VIP user
Сообщений: 806
Регистрация: 11.11.2007
Не в сети |
|