Pereiti prie turinio

Failo turinio keitimas neprisijungus prie FTP


Rekomenduojami pranešimai

Sveiki, nesuprantu kaip žmogus gali pakeisti mano index.html arba index.php į savo norimą tekstą, nežinodamas FTP ir DA slaptažodžių, išrašai rodo kad prisijungiu tik aš ir tik iš mano IP, bet jis vis sugeba pakeisti tų failų turinių, gal kas gali paaiškint kaip taip įmanoma? Kaip apsisaugoti nuo to?

Redagavo Adulis
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Lengva pasakyt apsaugas įsimesk, man labiau rūpi kokiu principu jis tai daro, tada bus galima galvokti kokių apsaugų reikia.

 

Kur tą shellą būtų galima rasti? Nelabai žinau kas čia per daiktas.

Redagavo Adulis
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Jei yra kažkur neapsaugoti inputai (nuo kodo fragmentų) ir chmod padarytas ne 677 (and index failų) tai tikriausiai kodo pagalba jis gali redaguoti tus failus į inputą rašydamas php kodą ar panašiai :)

Redagavo DJManas
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Jei yra kažkur neapsaugoti inputai (nuo kodo fragmentų) ir chmod padarytas ne 677 (and index failų) tai tikriausiai kodo pagalba jis gali redaguoti tus failus į inputą rašydamas php kodą ar panašiai :)

 

677 taip pat yra blogai...

 

644 reiktų daryti failams ir 755 katalogams, bet aiškų, dar priklauso nuo konfigūracijos, bet pagal aprašymą DA pultui reikia būtent 644 ir 755

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

  • Prisijunk prie bendruomenės dabar!

    Uždarbis.lt nariai domisi verslo, IT ir asmeninio tobulėjimo temomis, kartu sprendžia problemas, dalinasi žiniomis ir idėjomis, sutinka būsimus verslo partnerius ir dalyvauja gyvuose susitikimuose.

    Užsiregistruok dabar ir galėsi:

    ✔️ Dalyvauti diskusijose;

    ✔️ Kurti naujas temas;

    ✔️ Rašyti atsakymus;

    ✔️ Vertinti kitų žmonių pranešimus;

    ✔️ Susisiekti su bet kuriuo nariu asmeniškai;

    ✔️ Naudotis tamsia dizaino versija;

    ir dar daugiau.

    Registracija trunka ~30 sek. ir yra visiškai nemokama.

  • Naujausios temos

  • Karštos temos

×
×
  • Pasirinkite naujai kuriamo turinio tipą...