נושאים פעיליםנושאים פעילים  הצגת רשימה של חברי הפורוםרשימת משתמשים  חיפוש בפורוםחיפוש  עזרהעזרה
  הרשמההרשמה  התחברותהתחברות RSS עדכונים
תיכנות
RSS UnderWarrior Forums : RSS תיכנות
נושא

נושא: איך אפשר למנוע עבודה עם סביבת perl?

שליחת תגובהשליחת נושא חדש
כותב
הודעה << נושא קודם | נושא הבא >>
php
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 23 November 2006 בשעה 19:47 | IP רשוּם
ציטוט php

אני רוצה שבכלל

לא יהיה אפשר לעבוד

עם perl

מול האתר שלי

איך אני עושה את זה?

 

בתודה מראש

חזרה לתחילת העמוד הצג את כרטיס החבר של php חפש הודעות אחרות של php בקר בדף הבית של php
 
shoshan
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 16 July 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 4637
נשלח בתאריך: 23 November 2006 בשעה 19:53 | IP רשוּם
ציטוט shoshan

בהגדרות של השרת ?

אל תתתקין ואם זה מותקן תסיר ?


__________________
עד מתי רשעים יעלוזו?

עַל כֵּן אֶמְאַס וְנִחַמְתִּי עַל עָפָר וָאֵפֶר.
חזרה לתחילת העמוד הצג את כרטיס החבר של shoshan חפש הודעות אחרות של shoshan בקר בדף הבית של shoshan
 
php
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 23 November 2006 בשעה 20:04 | IP רשוּם
ציטוט php

אין לי גישה לשרת אני רק משתמש

אבל אם אפשר בלוח של משתמש

איך עושים זאת?

חזרה לתחילת העמוד הצג את כרטיס החבר של php חפש הודעות אחרות של php בקר בדף הבית של php
 
shoshan
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 16 July 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 4637
נשלח בתאריך: 23 November 2006 בשעה 20:29 | IP רשוּם
ציטוט shoshan

זה שרת שהוא רק שלך ?

__________________
עד מתי רשעים יעלוזו?

עַל כֵּן אֶמְאַס וְנִחַמְתִּי עַל עָפָר וָאֵפֶר.
חזרה לתחילת העמוד הצג את כרטיס החבר של shoshan חפש הודעות אחרות של shoshan בקר בדף הבית של shoshan
 
php
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 23 November 2006 בשעה 20:44 | IP רשוּם
ציטוט php

השרת הוא לא שלי

רק יש לי חשבון שם

 

אין איזה פקודה לחסימת כל ה perl?

חזרה לתחילת העמוד הצג את כרטיס החבר של php חפש הודעות אחרות של php בקר בדף הבית של php
 
shoshan
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 16 July 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 4637
נשלח בתאריך: 23 November 2006 בשעה 21:11 | IP רשוּם
ציטוט shoshan

אם השרת לא שלך, לא נראה לי שמי שהשרת כן שלו ירשה לך לא לתת לכל שאר המשתמשים בשרת להשתמש ב-php.

__________________
עד מתי רשעים יעלוזו?

עַל כֵּן אֶמְאַס וְנִחַמְתִּי עַל עָפָר וָאֵפֶר.
חזרה לתחילת העמוד הצג את כרטיס החבר של shoshan חפש הודעות אחרות של shoshan בקר בדף הבית של shoshan
 
php
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 23 November 2006 בשעה 21:44 | IP רשוּם
ציטוט php

 

אמרתי לך

אני רוצה לחסום התקפות של perl

כי כל ההזרקות חסמתי פעם קודמת כתבתה משהו לא הבנתי אותו בכלל

 

חזרה לתחילת העמוד הצג את כרטיס החבר של php חפש הודעות אחרות של php בקר בדף הבית של php
 
shoshan
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 16 July 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 4637
נשלח בתאריך: 23 November 2006 בשעה 23:00 | IP רשוּם
ציטוט shoshan

אם זה לא שרת שלך אין לך הרשאות להסיר את php.

אבל איך לעזאזל יש אפשרות לעשות injection של משהו אם האתר שלך לא משתמש ב-php ?


__________________
עד מתי רשעים יעלוזו?

עַל כֵּן אֶמְאַס וְנִחַמְתִּי עַל עָפָר וָאֵפֶר.
חזרה לתחילת העמוד הצג את כרטיס החבר של shoshan חפש הודעות אחרות של shoshan בקר בדף הבית של shoshan
 
oho
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 24 November 2006 בשעה 12:14 | IP רשוּם
ציטוט oho

האתר שלי משתמש ב php

 

איזה אחד יש לו תוכנית perl

וכל פעם שהוא מריץ הוא יודע תסיסמאו וזה משגע אותי

אני צריך לחסום את זהה

חזרה לתחילת העמוד הצג את כרטיס החבר של oho חפש הודעות אחרות של oho בקר בדף הבית של oho
 
shoshan
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 16 July 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 4637
נשלח בתאריך: 24 November 2006 בשעה 12:21 | IP רשוּם
ציטוט shoshan

אז תפנה לבעלי האחסון או לבעלי השרת או למי שזה לא יהיה שיש לו ממש גישה לניהול השרת.

__________________
עד מתי רשעים יעלוזו?

עַל כֵּן אֶמְאַס וְנִחַמְתִּי עַל עָפָר וָאֵפֶר.
חזרה לתחילת העמוד הצג את כרטיס החבר של shoshan חפש הודעות אחרות של shoshan בקר בדף הבית של shoshan
 
Fate
פורומיסט על
פורומיסט על
סמל אישי

הצטרף / הצטרפה: 25 October 2005
משתמש: מנותק/ת
הודעות: 571
נשלח בתאריך: 24 November 2006 בשעה 14:38 | IP רשוּם
ציטוט Fate

איך הוא בכלל העלה קובץ פרל לשרת שלך?
חזרה לתחילת העמוד הצג את כרטיס החבר של Fate חפש הודעות אחרות של Fate
 
ניר
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 12 January 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 3296
נשלח בתאריך: 24 November 2006 בשעה 15:10 | IP רשוּם
ציטוט ניר

שאלה טובה, אבל הפתרון שלו נכון. הייתי פונה אל ספק האחסון ומבקש לחסום PERL בתור התחלה, ואז הולך ומברר איך בדיוק הוא עשה את זה.

__________________
מספר האייסיקיו שלי ו/או כתובת ה-MSN שלי אינם מהווים מוקד תמיכה
חזרה לתחילת העמוד הצג את כרטיס החבר של ניר חפש הודעות אחרות של ניר בקר בדף הבית של ניר
 
php
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 24 November 2006 בשעה 15:31 | IP רשוּם
ציטוט php

הוא לא העלה קובץ לשרת שלי

יש לו אקספלוט שהוא בנה ב perl

 

חוץ מזה אני לא יכול לבוא לכל שרת ולבקש לחסום

כי יש לי מערכת אבטחה

אני רוצה לתסבירו לי איך חוסמים לבד

חזרה לתחילת העמוד הצג את כרטיס החבר של php חפש הודעות אחרות של php בקר בדף הבית של php
 
shoshan
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 16 July 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 4637
נשלח בתאריך: 24 November 2006 בשעה 15:41 | IP רשוּם
ציטוט shoshan

מה שהובן הוא שהוא הצליח להריץ php אצלך בעזרת אקספלויט.

עכשיו אני מבין שאתה מניח שהוא פורץ לך לאתר באמצעות סקריפט php שרץ איפשהו ?

באיזה אקספלויט הוא יכול להשתמש ב-php שהוא לא יכול להשתמש בו בכל שפת תיכנות או דפדפן ?

תנסה לבדוק user-agent ו-referer בדף שבו הוא פורץ אליך, ואם תמצא נתונים מפתיעים תתעלם ממנו,

או שכמובן תסתכל על הלוגים של האתר שלך, תמצא באיזה IP הוא משתמש ותפסה לספק אינטרנט שלו / לשרת אחסון שלו בבקשה לכסח אותו


__________________
עד מתי רשעים יעלוזו?

עַל כֵּן אֶמְאַס וְנִחַמְתִּי עַל עָפָר וָאֵפֶר.
חזרה לתחילת העמוד הצג את כרטיס החבר של shoshan חפש הודעות אחרות של shoshan בקר בדף הבית של shoshan
 
Fate
פורומיסט על
פורומיסט על
סמל אישי

הצטרף / הצטרפה: 25 October 2005
משתמש: מנותק/ת
הודעות: 571
נשלח בתאריך: 24 November 2006 בשעה 16:23 | IP רשוּם
ציטוט Fate

אם הוא מריץ סקריפט פרל אצלו על המחשב... אין שום דבר שאתה יכול לעשות...
רוב הסיכויים שהמערכת פורומים המוכנה שלך מכילה פירצה.
ואז יש באינטרנט סקריפט פרל מוכן שהמישהו הזה הוריד והוא משתמש בו כדי לפרוץ לך כל פעם...
זה לא קשור להרצת סקריפטים של פרל אצלך על השרת...
זה בעיה במערכת הPHP שלך שצריך לתקן...
חזרה לתחילת העמוד הצג את כרטיס החבר של Fate חפש הודעות אחרות של Fate
 

אם ברצונך להגיב לנושא זה עליך קודם להתחבר
אם אינך רשום/ה כבר עליך להרשם

  שליחת תגובהשליחת נושא חדש
גרסת הדפסה גרסת הדפסה

קפיצה לפורום
אינך יכול/ה לשלוח נושאים חדשים בפורום זה
אינך יכול/ה להגיב לנושאים בפורום זה
אינך יכול/ה למחוק את הודעותיך ותגוביך בפורום זה
אינך יכול/ה לערוך את הודעותיך ותגובותיך בפורום זה
אינך יכול/ה לצור סקרים בפורום זה
אינך יכול/ה להצביע בסקרים בפורום זה