![]() |
Добро пожаловать, гость ( Вход | Регистрация )
1. Создавайте отдельную тему на каждую ошибку.
2. Попытайтесь максимально точнее описать проблему и указать конкретные действия, которые к ней привели.
3. Не используйте иконки и выделения при создании темы.
![]() ![]() |
![]() |
Лиходей |
![]()
Сообщение
#81
|
Участник ![]() ![]() Группа: Пользователи Braingames Сообщений: 174 Регистрация: 9.12.2008 Пользователь №: 11 533 ![]() |
Даже не представляю каким боком тут вдруг всплыл параметр magic_quotes ... Отсюда![]() будут наблюдаться ошибки при отправке текста с кавычками, пока мы не поправим все модули. просто убирайте кавычки. Вообще, можно ли считать мое поведение разумным, если я буду отвечать (да еще и публично) на вопросы о мерах безопасности? Тот, кто взломал сервак, уже знает о его безопасности всё, что хотел знать =) Какой смысл скрывать что-то дальше?)Кстати, раз уж решили написать, что:Не подскажете, как именно они сильно помогают? Есть запрос вида "select * from users where login=$login". magic_quotes выключены, переметр не фильтруется. В результате запрос преващается в"select * from users where login='login' and 1=0 union select '<php>shell_exe(GET_["cmd")])</php>' into outfile '/var/www/vhosts/braingames.ru/shell.php'/*". Ну это я на глаз писал. Директива разрешения создания файлов самим mysql по умолчанию включена. В результате в корне сайта появляется шелка произвольной степени навороченности. При отсутствии у злоумышленника локальных путей местораположения файлов веб-сервера задача для него усложняется, так как их необходимо подбирать. -------------------- F7F7EE
EFEFDF |
Dmitry |
![]()
Сообщение
#82
|
![]() Сисадмин ![]() ![]() ![]() Группа: Разработчики Сообщений: 399 Регистрация: 8.11.2011 Из: Московская область Пользователь №: 28 784 ![]() |
Тот, кто взломал сервак, уже знает о его безопасности всё, что хотел знать =) Какой смысл скрывать что-то дальше?) О состоянии на момент проникновения. Но не о теперешнем.... В результате в корне сайта появляется шелка произвольной степени навороченности. При отсутствии у злоумышленника локальных путей местораположения файлов веб-сервера задача для него усложняется, так как их необходимо подбирать. Именно. То есть знание путей упрощает жизнь при наличии другой дырки в виде SQL-inj, например. Само по себе дыркой не является и, при таком содержимом пути, как сейчас, подбирается влёт по словарю.Как я уже писал, не беспокойтесь. Закончим работы, отключим display_errors и радикально сменим диру. ![]() -------------------- Альфа Центавра знаешь? Тамошние мы...
|
Лиходей |
![]()
Сообщение
#83
|
Участник ![]() ![]() Группа: Пользователи Braingames Сообщений: 174 Регистрация: 9.12.2008 Пользователь №: 11 533 ![]() |
>> Именно. То есть знание путей упрощает жизнь при наличии другой дырки в виде SQL-inj, например. Само по себе дыркой не является и, при таком содержимом пути, как сейчас, подбирается влёт по словарю.
Да, именно так. Но, в принципе, это приравнивается к уязвимости. Насколько мне известно, к уязвимости приравнивается даже наличие точной информации о версии используемой CMS, или потипу того. Но это возможно да, перебор. >> Как я уже писал, не беспокойтесь. Закончим работы, отключим display_errors и радикально сменим диру. Отлично) Всё-таки хотелось бы узнать! Происходит преднамеренный ручной взлом, или пролазит бот через одно и то же место? Просто так, для кругозора) -------------------- F7F7EE
EFEFDF |
АлександрС |
![]()
Сообщение
#84
|
дед ![]() ![]() ![]() ![]() Группа: Модераторы BrainGames Сообщений: 2 336 Регистрация: 28.4.2009 Из: Москва Пользователь №: 14 120 ![]() |
Пришло несколько ответов, посланных сегодня в середине дня с пустым полем. Вчера у Mouse,тоже самое было.
|
UNDEFEAT |
![]()
Сообщение
#85
|
![]() Avorthoren ![]() ![]() ![]() ![]() Группа: Модераторы BrainGames Сообщений: 3 865 Регистрация: 13.11.2010 Из: Kиев Пользователь №: 21 696 ![]() |
|
Dmitry |
![]()
Сообщение
#86
|
![]() Сисадмин ![]() ![]() ![]() Группа: Разработчики Сообщений: 399 Регистрация: 8.11.2011 Из: Московская область Пользователь №: 28 784 ![]() |
Пришло несколько ответов, посланных сегодня в середине дня с пустым полем. Вчера у Mouse,тоже самое было. Вообще, в этом месте правки не вносились в последнее время.А были нормальные ответы в эти дни? А может все пустые ответы имеют примерно одинаковое время отправки? Еще, пожалуйста, сообщите параметры этих ответов: puzzle и id (содержатся в адресной строке при ответе на задачу). Посмотрим в базе. Достаточно 2-3 примеров. Возможно, это как-то связано с тем, что сервер пролежал днем порядка получаса. -------------------- Альфа Центавра знаешь? Тамошние мы...
|
Saber |
![]()
Сообщение
#87
|
Новичок ![]() Группа: Пользователи Braingames Сообщений: 41 Регистрация: 9.11.2011 Пользователь №: 28 837 ![]() |
QUOTE ' date='7.2.2012, 4:02' post='55609'] А может все пустые ответы имеют примерно одинаковое время отправки? Еще, пожалуйста, сообщите параметры этих ответов: puzzle и id (содержатся в адресной строке при ответе на задачу). Посмотрим в базе. Достаточно 2-3 примеров. Два из пропавших ответов - мои, между ними "расстояние" около часа: puzzle=421&id=991720 puzzle=346&id=991731 |
Dmitry |
![]()
Сообщение
#88
|
![]() Сисадмин ![]() ![]() ![]() Группа: Разработчики Сообщений: 399 Регистрация: 8.11.2011 Из: Московская область Пользователь №: 28 784 ![]() |
Судя по всему, баг устранен. Пустых ответов по этой причине более быть не должно.
Однако порядка ста уже отправленных ответов так и останутся пустыми. Все они были отправлены в интервале с 04.02.12 19:48 по 07.02.12 00:03. Сожалеем. -------------------- Альфа Центавра знаешь? Тамошние мы...
|
Sunday |
![]()
Сообщение
#89
|
![]() солнечный ![]() ![]() ![]() ![]() Группа: Администраторы Braingames Сообщений: 4 633 Регистрация: 24.7.2010 Из: Украина г. Львов Пользователь №: 20 314 ![]() |
Как на счет бага с цитированием? Последний пост.
-------------------- You are the only one, who creates your reality ©
|
Dmitry |
![]()
Сообщение
#90
|
![]() Сисадмин ![]() ![]() ![]() Группа: Разработчики Сообщений: 399 Регистрация: 8.11.2011 Из: Московская область Пользователь №: 28 784 ![]() |
Как на счет бага с цитированием? Последний пост. А сейчас? Проверьте, пожалуйста.PS. Ссылки на админку мне не кидайте, я туда не полезу. Боюсь случайно подглядеть ответы и утратить интерес. ![]() -------------------- Альфа Центавра знаешь? Тамошние мы...
|
Sunday |
![]()
Сообщение
#91
|
![]() солнечный ![]() ![]() ![]() ![]() Группа: Администраторы Braingames Сообщений: 4 633 Регистрация: 24.7.2010 Из: Украина г. Львов Пользователь №: 20 314 ![]() |
QUOTE А сейчас? Проверьте, пожалуйста. Ничего не изменилось. ![]() Сообщение было отредактировано Sunday: 7.2.2012, 15:34 -------------------- You are the only one, who creates your reality ©
|
Dmitry |
![]()
Сообщение
#92
|
![]() Сисадмин ![]() ![]() ![]() Группа: Разработчики Сообщений: 399 Регистрация: 8.11.2011 Из: Московская область Пользователь №: 28 784 ![]() |
А сейчас?
-------------------- Альфа Центавра знаешь? Тамошние мы...
|
Sunday |
![]()
Сообщение
#93
|
![]() солнечный ![]() ![]() ![]() ![]() Группа: Администраторы Braingames Сообщений: 4 633 Регистрация: 24.7.2010 Из: Украина г. Львов Пользователь №: 20 314 ![]() |
QUOTE ' date='7.2.2012, 16:52' post='55626']А сейчас? Вот сейчас работает. Спасибо.ПС. Теперь с цитатами что-то случилось тут ![]() -------------------- You are the only one, who creates your reality ©
|
Dmitry |
![]()
Сообщение
#94
|
![]() Сисадмин ![]() ![]() ![]() Группа: Разработчики Сообщений: 399 Регистрация: 8.11.2011 Из: Московская область Пользователь №: 28 784 ![]() |
Теперь с цитатами что-то случилось тут Не подтверждаю. Я вас спокойно цитирую.![]() ЗЫ. Уж к форуму мы точно не прикасались. ![]() -------------------- Альфа Центавра знаешь? Тамошние мы...
|
Sunday |
![]()
Сообщение
#95
|
![]() солнечный ![]() ![]() ![]() ![]() Группа: Администраторы Braingames Сообщений: 4 633 Регистрация: 24.7.2010 Из: Украина г. Львов Пользователь №: 20 314 ![]() |
QUOTE ' date='7.2.2012, 17:25' post='55628'] Не подтверждаю. Я вас спокойно цитирую. ЗЫ. Уж к форуму мы точно не прикасались. ![]() -------------------- You are the only one, who creates your reality ©
|
Dmitry |
![]()
Сообщение
#96
|
![]() Сисадмин ![]() ![]() ![]() Группа: Разработчики Сообщений: 399 Регистрация: 8.11.2011 Из: Московская область Пользователь №: 28 784 ![]() |
Ахаха. В этом виноват мой ник! Цитаты других пользователей всегда нормальные.
![]() Попробуйте процитировать себя. Это явный баг форумного движка, т.к. он парсит несуществующий bbcode. Подумаю, исправить это или сменить ник. -------------------- Альфа Центавра знаешь? Тамошние мы...
|
Dmitry |
![]()
Сообщение
#97
|
![]() Сисадмин ![]() ![]() ![]() Группа: Разработчики Сообщений: 399 Регистрация: 8.11.2011 Из: Московская область Пользователь №: 28 784 ![]() |
Подумаю, исправить это или сменить ник. Склонился к первому варианту и сделал костылик в форумном движке.-------------------- Альфа Центавра знаешь? Тамошние мы...
|
idler_ |
![]()
Сообщение
#98
|
![]() Лентяй ![]() ![]() ![]() ![]() ![]() Группа: Администраторы Braingames Сообщений: 8 665 Регистрация: 22.4.2007 Пользователь №: 211 ![]() |
Склонился к первому варианту и сделал костылик в форумном движке. Не люблю костыли, но для сведения: ещё проблема с цитированием пользователя с ником 0 ![]() -------------------- Я - человек-простой
|
VitalyKolobkov |
![]()
Сообщение
#99
|
Участник ![]() ![]() Группа: Пользователи Braingames Сообщений: 244 Регистрация: 18.2.2011 Пользователь №: 23 171 ![]() |
Опять одолевает баг, когда при наборе ответа используешь символ < и сразу за ним текст, который исчезает.
|
Dmitry |
![]()
Сообщение
#100
|
![]() Сисадмин ![]() ![]() ![]() Группа: Разработчики Сообщений: 399 Регистрация: 8.11.2011 Из: Московская область Пользователь №: 28 784 ![]() |
В предпросмотре или уже после отправки ответа?
-------------------- Альфа Центавра знаешь? Тамошние мы...
|
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 27.8.2025, 19:58 |