Ребята выручайте. Меня взломали и в наглую соединились со мной требуя денег.Я новичок в этом деле и думаю что пока научусь то офис скорее снимет мня с работы.
Недавно стал сайт зависать,похоже было на ddos
атаку.Забанил его по IP,но бесполезно.Я устал бегать за IP и банить их,да и в принципе это не выход.Просто когда с хакером переписывался он сделал ряд проколов сказав что может сделать даже мою базу данных.А когда проверял базу во время перегрузок то на нее никаких нагрузок не было в основном на сервер.Меняю всякий раз все возможные пароли но сволочь :) беспрепятственно обходит их.
И так шаря да выискивая слабые места наткнулся на то что мой сервер выдает страницы не только по index.php
, но и по abc.php, xyz.php
.Не знаю блин но носом чую что гад припрятал какой то файл и обращается к нему Где и идут тормоза заполняя канал на 100%.Базу удалить в принципе можно будет изнутри этого файла (DELTE FROM tbl_name
).
Как можно найти этот файл, или как можно понять какой то необычный вход на сервер ? У меня symfony 1.4
PHP фреймворк.Сайт 5 летней давности.Писать его заново ? (не вариант,по крайней мере не сейчас).Что я пропустил на уровне хранения лишнего файла ? Или не в ту сторону копаю ?
Я слышал от друзей что в 90 % за этим стоят конкуренты.И в обратку хакнув его чаще всего ддос прекращается.Но мысль навредить кому то из за своей слабости чето невдохновляет.
Если этот вопрос неуместен тo извините,Скажите где задавать я удалю и там задам.
Буду рад любому ответу.
Ребятааааааа где вы. Прошу помогитеeee !!!!!!!!!!
Как минимум сделай это
symfony
1.4.grep
'ом eval
Заранее извините за советы на уровне КО. Однако...
Обратите внимание на специфику вашего проекта. Если ваши клиенты из России, обрубите все иностранные ip. Очень вероятно, что злоумышленник ходит к вам через зарубежный прокси.
Предлагаю разместить на главной форму интересную для злоумышленника, но не интересную для клиентов. Например, вход для дилеров/оптовиков/партнеров. Скорее всего злоумышленник попытается атаковать новую форму, засветив свой ip.
Оцените вероятность внутренней угрозы. Возможно ли, что это кто-то из сотрудников организации?
Попробуйте публичные сканеры безопасности, типа таких https://observatory.mozilla.org/ Конечно эти сервисы достаточно параноидальны и не все нужно внедрять на рабочих проектах. Но может быть вам удастся закрыть какие-либо дыры.
И на мой взгляд хорошо бы поставить в известность руководство. Возможно это поможет найти средства на платный аудит безопасности.
Айфон мало держит заряд, разбираемся с проблемой вместе с AppLab
Перевод документов на английский язык: Важность и ключевые аспекты
доброго времени суток , пишу авторизацию через андройд регистрация работает и вносит все поля в базу все как надо протестировл 10 раз проблем...
Есть сайт на CMS WordpressИспользуя плагин Toolset Types, создал 2 типа записей, во втором типе указал первый как родительский
Пишу функцию для очистки url от всего лишнего, функция вынесена в отдельный файл:
Есть core модуль отзывов в русской сборке маджентоОн выводит отзывы и добавляет специальные символы так, чтобы выводились не html теги вроде...