IPB

Добро пожаловать, гость ( Вход | Регистрация )

> Правила раздела

В этом разделе пользователи задают вопросы, а модераторы на них отвечают.

Старайтесь:
- создавать отдельную тему на каждый вопрос: так модераторам удобнее находить вопросы, оставшиеся без ответа;
- указывать название темы, кратко описывающее вашу проблему: так другим игрокам будет проще находить ответы на уже заданные вопросы.

> сайт был взломан
Black
6.12.2007, 16:11
Сообщение #1


Администратор
****

Группа: Главные администраторы
Сообщений: 2 390
Регистрация: 24.11.2006
Из: Москва
Пользователь №: 1



Зумышленник мог делать ограниченое количество действий. в частности удалять задачи и менять права пользователей.

Пароли злоумышленник получить не мог.

атака производилась сегодня в райлон 14-15 часов по московскому времени с использованием прокси сервера 80.80.111.240 провайдера www.aaanet.ru. злоумышленник на сайте использовал логин Кожух.
и почтовый ящик [email protected].

провайдер www.aaanet.ru отказал в поимке злоумышленника и не раскрыл логи прокси сервера.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
 
Ответить в эту темуОткрыть новую тему
Ответов
Mouse
7.12.2007, 3:16
Сообщение #2


и.о. админа
**

Группа: Администраторы
Сообщений: 86
Регистрация: 5.12.2006
Пользователь №: 20



QUOTE
Говорят, в php слишком много дыр...

скорей при использовании ПХП.
я почти никогда не слышал про дыры в языках програмирования.
при этом переполнения_стека стандартная С/С+= ошибка
код_инжекшен - асп/пхп/...
....
ну и основное человеческий фактор, так удобно было иметь админский интерфейс из под модераторского аккаунта sad.gif
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Сообщения в этой теме


Ответить в эту темуОткрыть новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0 -

 



- Упрощённая версия Сейчас: 26.4.2024, 10:10
Яндекс.Метрика