IPB

Добро пожаловать, гость ( Вход | Регистрация )

> Правила.

1. Создавайте отдельную тему на каждую ошибку.
2. Попытайтесь максимально точнее описать проблему и указать конкретные действия, которые к ней привели.
3. Не используйте иконки и выделения при создании темы.

9 Страниц V « < 3 4 5 6 7 > »   
Ответить в эту темуОткрыть новую тему
> Общие неполадки сайта и форума
Лиходей
6.2.2012, 9:29
Сообщение #81


Участник
**

Группа: Пользователи Braingames
Сообщений: 174
Регистрация: 9.12.2008
Пользователь №: 11 533



QUOTE(Dmitry @ 6.2.2012, 1:57) *
Даже не представляю каким боком тут вдруг всплыл параметр magic_quotes ... blink.gif
Отсюда
QUOTE(Black @ 4.2.2012, 23:48) *
будут наблюдаться ошибки при отправке текста с кавычками, пока мы не поправим все модули. просто убирайте кавычки.

QUOTE(Dmitry @ 6.2.2012, 1:57) *
Вообще, можно ли считать мое поведение разумным, если я буду отвечать (да еще и публично) на вопросы о мерах безопасности?
Тот, кто взломал сервак, уже знает о его безопасности всё, что хотел знать =) Какой смысл скрывать что-то дальше?)
QUOTE(Dmitry @ 6.2.2012, 1:57) *
Кстати, раз уж решили написать, что:Не подскажете, как именно они сильно помогают?
Есть запрос вида "select * from users where login=$login". magic_quotes выключены, переметр не фильтруется. В результате запрос преващается в
"select * from users where login='login' and 1=0 union select '<php>shell_exe(GET_["cmd")])</php>' into outfile '/var/www/vhosts/braingames.ru/shell.php'/*". Ну это я на глаз писал. Директива разрешения создания файлов самим mysql по умолчанию включена. В результате в корне сайта появляется шелка произвольной степени навороченности. При отсутствии у злоумышленника локальных путей местораположения файлов веб-сервера задача для него усложняется, так как их необходимо подбирать.


--------------------
F7F7EE
EFEFDF
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Dmitry
6.2.2012, 13:54
Сообщение #82


Сисадмин
***

Группа: Разработчики
Сообщений: 399
Регистрация: 8.11.2011
Из: Московская область
Пользователь №: 28 784



QUOTE(Лиходей @ 6.2.2012, 10:29) *
Тот, кто взломал сервак, уже знает о его безопасности всё, что хотел знать =) Какой смысл скрывать что-то дальше?)
О состоянии на момент проникновения. Но не о теперешнем.

QUOTE(Лиходей @ 6.2.2012, 10:29) *
... В результате в корне сайта появляется шелка произвольной степени навороченности. При отсутствии у злоумышленника локальных путей местораположения файлов веб-сервера задача для него усложняется, так как их необходимо подбирать.
Именно. То есть знание путей упрощает жизнь при наличии другой дырки в виде SQL-inj, например. Само по себе дыркой не является и, при таком содержимом пути, как сейчас, подбирается влёт по словарю.

Как я уже писал, не беспокойтесь. Закончим работы, отключим display_errors и радикально сменим диру. rolleyes.gif


--------------------
Альфа Центавра знаешь? Тамошние мы...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Лиходей
6.2.2012, 20:48
Сообщение #83


Участник
**

Группа: Пользователи Braingames
Сообщений: 174
Регистрация: 9.12.2008
Пользователь №: 11 533



>> Именно. То есть знание путей упрощает жизнь при наличии другой дырки в виде SQL-inj, например. Само по себе дыркой не является и, при таком содержимом пути, как сейчас, подбирается влёт по словарю.

Да, именно так. Но, в принципе, это приравнивается к уязвимости. Насколько мне известно, к уязвимости приравнивается даже наличие точной информации о версии используемой CMS, или потипу того. Но это возможно да, перебор.

>> Как я уже писал, не беспокойтесь. Закончим работы, отключим display_errors и радикально сменим диру.
Отлично)

Всё-таки хотелось бы узнать! Происходит преднамеренный ручной взлом, или пролазит бот через одно и то же место? Просто так, для кругозора)


--------------------
F7F7EE
EFEFDF
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
АлександрС
6.2.2012, 21:54
Сообщение #84


дед
****

Группа: Модераторы BrainGames
Сообщений: 2 336
Регистрация: 28.4.2009
Из: Москва
Пользователь №: 14 120



Пришло несколько ответов, посланных сегодня в середине дня с пустым полем. Вчера у Mouse,тоже самое было.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
UNDEFEAT
6.2.2012, 23:01
Сообщение #85


Avorthoren
****

Группа: Модераторы BrainGames
Сообщений: 3 865
Регистрация: 13.11.2010
Из: Kиев
Пользователь №: 21 696



QUOTE(АлександрС @ 6.2.2012, 22:54) *

Пришло несколько ответов, посланных сегодня в середине дня с пустым полем. Вчера у Mouse,тоже самое было.


Причём съедает только текст. Картинки остаются.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Dmitry
7.2.2012, 0:02
Сообщение #86


Сисадмин
***

Группа: Разработчики
Сообщений: 399
Регистрация: 8.11.2011
Из: Московская область
Пользователь №: 28 784



QUOTE(АлександрС @ 6.2.2012, 22:54) *
Пришло несколько ответов, посланных сегодня в середине дня с пустым полем. Вчера у Mouse,тоже самое было.
Вообще, в этом месте правки не вносились в последнее время.
А были нормальные ответы в эти дни?
А может все пустые ответы имеют примерно одинаковое время отправки?
Еще, пожалуйста, сообщите параметры этих ответов: puzzle и id (содержатся в адресной строке при ответе на задачу). Посмотрим в базе. Достаточно 2-3 примеров.

Возможно, это как-то связано с тем, что сервер пролежал днем порядка получаса.


--------------------
Альфа Центавра знаешь? Тамошние мы...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Saber
7.2.2012, 7:37
Сообщение #87


Новичок
*

Группа: Пользователи Braingames
Сообщений: 41
Регистрация: 9.11.2011
Пользователь №: 28 837



QUOTE
' date='7.2.2012, 4:02' post='55609']
А может все пустые ответы имеют примерно одинаковое время отправки?
Еще, пожалуйста, сообщите параметры этих ответов: puzzle и id (содержатся в адресной строке при ответе на задачу). Посмотрим в базе. Достаточно 2-3 примеров.

Два из пропавших ответов - мои, между ними "расстояние" около часа:
puzzle=421&id=991720
puzzle=346&id=991731

Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Dmitry
7.2.2012, 14:44
Сообщение #88


Сисадмин
***

Группа: Разработчики
Сообщений: 399
Регистрация: 8.11.2011
Из: Московская область
Пользователь №: 28 784



Судя по всему, баг устранен. Пустых ответов по этой причине более быть не должно.
Однако порядка ста уже отправленных ответов так и останутся пустыми. Все они были отправлены в интервале с 04.02.12 19:48 по 07.02.12 00:03. Сожалеем.


--------------------
Альфа Центавра знаешь? Тамошние мы...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Sunday
7.2.2012, 14:48
Сообщение #89


солнечный
****

Группа: Администраторы Braingames
Сообщений: 4 633
Регистрация: 24.7.2010
Из: Украина г. Львов
Пользователь №: 20 314



Как на счет бага с цитированием? Последний пост.


--------------------
You are the only one, who creates your reality ©
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Dmitry
7.2.2012, 15:22
Сообщение #90


Сисадмин
***

Группа: Разработчики
Сообщений: 399
Регистрация: 8.11.2011
Из: Московская область
Пользователь №: 28 784



QUOTE(Sunday @ 7.2.2012, 15:48) *
Как на счет бага с цитированием? Последний пост.
А сейчас? Проверьте, пожалуйста.
PS. Ссылки на админку мне не кидайте, я туда не полезу. Боюсь случайно подглядеть ответы и утратить интерес. rolleyes.gif


--------------------
Альфа Центавра знаешь? Тамошние мы...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Sunday
7.2.2012, 15:32
Сообщение #91


солнечный
****

Группа: Администраторы Braingames
Сообщений: 4 633
Регистрация: 24.7.2010
Из: Украина г. Львов
Пользователь №: 20 314



QUOTE
А сейчас? Проверьте, пожалуйста.
Ничего не изменилось. sad.gif

Сообщение было отредактировано Sunday: 7.2.2012, 15:34


--------------------
You are the only one, who creates your reality ©
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Dmitry
7.2.2012, 15:52
Сообщение #92


Сисадмин
***

Группа: Разработчики
Сообщений: 399
Регистрация: 8.11.2011
Из: Московская область
Пользователь №: 28 784



А сейчас?


--------------------
Альфа Центавра знаешь? Тамошние мы...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Sunday
7.2.2012, 16:18
Сообщение #93


солнечный
****

Группа: Администраторы Braingames
Сообщений: 4 633
Регистрация: 24.7.2010
Из: Украина г. Львов
Пользователь №: 20 314



QUOTE
' date='7.2.2012, 16:52' post='55626']А сейчас?
Вот сейчас работает. Спасибо.
ПС. Теперь с цитатами что-то случилось тут sad.gif


--------------------
You are the only one, who creates your reality ©
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Dmitry
7.2.2012, 16:25
Сообщение #94


Сисадмин
***

Группа: Разработчики
Сообщений: 399
Регистрация: 8.11.2011
Из: Московская область
Пользователь №: 28 784



QUOTE(Sunday @ 7.2.2012, 17:18) *
Теперь с цитатами что-то случилось тут sad.gif
Не подтверждаю. Я вас спокойно цитирую.
ЗЫ. Уж к форуму мы точно не прикасались. rolleyes.gif


--------------------
Альфа Центавра знаешь? Тамошние мы...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Sunday
7.2.2012, 16:27
Сообщение #95


солнечный
****

Группа: Администраторы Braingames
Сообщений: 4 633
Регистрация: 24.7.2010
Из: Украина г. Львов
Пользователь №: 20 314



QUOTE
' date='7.2.2012, 17:25' post='55628']
Не подтверждаю. Я вас спокойно цитирую.
ЗЫ. Уж к форуму мы точно не прикасались. rolleyes.gif



--------------------
You are the only one, who creates your reality ©
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Dmitry
7.2.2012, 16:36
Сообщение #96


Сисадмин
***

Группа: Разработчики
Сообщений: 399
Регистрация: 8.11.2011
Из: Московская область
Пользователь №: 28 784



Ахаха. В этом виноват мой ник! Цитаты других пользователей всегда нормальные. biggrin.gif
Попробуйте процитировать себя.

Это явный баг форумного движка, т.к. он парсит несуществующий bbcode. Подумаю, исправить это или сменить ник.


--------------------
Альфа Центавра знаешь? Тамошние мы...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Dmitry
8.2.2012, 0:51
Сообщение #97


Сисадмин
***

Группа: Разработчики
Сообщений: 399
Регистрация: 8.11.2011
Из: Московская область
Пользователь №: 28 784



QUOTE([Dmitry] @ 7.2.2012, 17:36) *
Подумаю, исправить это или сменить ник.
Склонился к первому варианту и сделал костылик в форумном движке.


--------------------
Альфа Центавра знаешь? Тамошние мы...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
idler_
8.2.2012, 9:50
Сообщение #98


Лентяй
*****

Группа: Администраторы Braingames
Сообщений: 8 665
Регистрация: 22.4.2007
Пользователь №: 211



QUOTE([Dmitry] @ 8.2.2012, 1:51) *

Склонился к первому варианту и сделал костылик в форумном движке.

Не люблю костыли, но для сведения: ещё проблема с цитированием пользователя с ником 0 smile.gif


--------------------
Я - человек-простой
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
VitalyKolobkov
9.2.2012, 3:10
Сообщение #99


Участник
**

Группа: Пользователи Braingames
Сообщений: 244
Регистрация: 18.2.2011
Пользователь №: 23 171



Опять одолевает баг, когда при наборе ответа используешь символ < и сразу за ним текст, который исчезает.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Dmitry
9.2.2012, 3:36
Сообщение #100


Сисадмин
***

Группа: Разработчики
Сообщений: 399
Регистрация: 8.11.2011
Из: Московская область
Пользователь №: 28 784



В предпросмотре или уже после отправки ответа?


--------------------
Альфа Центавра знаешь? Тамошние мы...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

9 Страниц V « < 3 4 5 6 7 > » 
Ответить в эту темуОткрыть новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0 -

 



- Упрощённая версия Сейчас: 27.8.2025, 19:58
Яндекс.Метрика