Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: ZmEu

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Описание: Нифига не улыбнуло (((
DeepVarvar Супермодератор
Отправлено: 01 Декабря, 2010 - 09:35:10
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




Нифига не улыбнуло что по мне шарят всякие Змеи (ZmEu)
Спойлер (Отобразить)

Вреда не принесло, но всеже неприятно блин...
(Добавление)
http://whatismyipaddress[dot]com/ip/67[dot]214[dot]139[dot]178
 
 Top
Мелкий Супермодератор
Отправлено: 01 Декабря, 2010 - 10:23:07
Post Id



Активный участник


Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009  
Откуда: Россия, Санкт-Петербург


Помог: 618 раз(а)




Ну, а что поделать?
Мой http'шник практически каждый день дёргают с PMA в различных видах... Хотя PMА там никогда не было.
Кстати, да, user-agent ZmEu, за год с 38 разных IP зарегистрированы обращения.


-----
PostgreSQL DBA
 
 Top
DeepVarvar Супермодератор
Отправлено: 01 Декабря, 2010 - 10:24:44
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




Разобрался...
Атака была расчитана на PMA под виндой. Там в PMA есть scripts/setup.php...
Но всеже не поленился и зашел в свой PMA там есть папка setup/
Вот в ней во всех исполняемых файлах прописал в первой строке: die();
А в принципе если исходить из проверки if (!defined('PHPMYADMIN')) { exit; } в его библиотеках, да и вообще во всех таких проверках, при обьявлении нужной константы и использовании в include(); аргумента в виде URL, да да какраз URL нашего файла с такой проверкой, то она не спасет... Спасет только .htaccess или права на папку/файл...
(Добавление)
Еще касяк: /phpmyadmin/setup/frames/
Блиин... и еще /phpmyadmin/lang/
Везде файлы вываливаются (((((((((((((((((((((((

Ай да ПМА... Радость Радость Радость
Файл tbl_structure.php
PHP:
скопировать код в буфер обмена
  1.         // what is this htmlspecialchars() for??
  2.         //$sql_query .= ' FROM ' . PMA_backquote(htmlspecialchars($table));
  3.         $sql_query .= ' FROM ' . PMA_backquote($db) . '.' . PMA_backquote($table);
  4.         require './sql.php';
  5.         exit;

(Отредактировано автором: 01 Декабря, 2010 - 10:37:38)

 
 Top
ALEN
Отправлено: 01 Декабря, 2010 - 11:09:31
Post Id



Участник


Покинул форум
Сообщений всего: 1459
Дата рег-ции: Авг. 2008  
Откуда: Крым


Помог: 11 раз(а)




Поэтому ненавижу винду, Debian - рулез
 
 Top
DeepVarvar Супермодератор
Отправлено: 01 Декабря, 2010 - 11:15:15
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




ALEN пишет:
Debian - рулез

+1 )))
Это на лаптопе Ubuntu стоит, а так на стационарке Debian lenny5...
А вообще мне еще очень нравятся Gentoo и OpenSUSE
 
 Top
ALEN
Отправлено: 01 Декабря, 2010 - 11:24:47
Post Id



Участник


Покинул форум
Сообщений всего: 1459
Дата рег-ции: Авг. 2008  
Откуда: Крым


Помог: 11 раз(а)




DeepVarvar
Ну я на Debian Squeeze на десктопе - и все гуд, на сервере lenny
 
 Top
JustUserR
Отправлено: 02 Декабря, 2010 - 20:36:39
Post Id



Активный участник


Покинул форум
Сообщений всего: 8715
Дата рег-ции: Июнь 2009  


Помог: 17 раз(а)




DeepVarvar В общем случае для администрируемого вами web-ресурса возможно проведение произвольного числа посещение влючающих в том числе атаки на возможные уязвисости - по этой причине помимо контроля безопасности собственых приложений необходмо осуществлять проверку ресурсоемкости базового вызываемого PHP-скрипта контролеера - для предовращения возможной атаки отказа от обслуживания


-----
Сделать можно все что угодно - нужно только старание, терпение и хороший поисковик Улыбка
Безлимитный web-хостинг от 15 рублей за 40 МБ дискового пространства - http://ihost[dot]oks71[dot]ru/
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Apache и другие веб-серверы »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB