1. 游客, мы просим Вас ознакомиться с Правилами Форума и Отказом от ответственности!

1.5.1 (101) Очистка базы - взлом

本贴由 Sem2017-04-08 发布. 版块名称: PW Вопросник

  1. TopicStarter Overlay

    Sem Команда форума Модератор Old school Пользователи

    帖子:
    579
    支持:
    176
    性别:
    Репутация:
    5
    Страна:
    Russian Federation Russian Federation
    Всем привет и сразу к делу.
    Второй день подряд чистят(не удаляют) базу user из мускуля.
    Сначала первая наводка была на ЛК алекса, ибо он подверглось изменениям злоумышленников.
    Пишу вкратце с телефона и не могу, к сожалению, предоставить логи входов и т.д.
    Кто-нибудь знает что и как, как защищаться?



    p.s. бекапы есть
  2. kolya1900 Old school Пользователи

    帖子:
    130
    支持:
    33
    性别:
    Репутация:
    0
    Команда:
    Follow PW
    огранич доступ, удали phpmyadmin, создай webmin, прикрой webmin, смени пользователя.
    --- добавлено: 8 апр 2017 в 10:38 ---
    я так вообще использую 3ию машину на которой стоит mysql, и которая имеет доступ только с первой машиной. все
    Последнее редактирование модератором: 2017-04-16
  3. Тыщ Группа анонимных алкоголиков Art Old school Пользователи

    帖子:
    1,573
    支持:
    812
    性别:
    Репутация:
    2
    Спроси у локо и его друга(еще не предлагали защиту?)
    已获得Harley的支持.
  4. Гадес ОРБИТАЛЬНЫЙ ПОДЖИГАТЕЛЬ Old school Пользователи Ты здесь Господи? Это я, Дин Винчестер

    帖子:
    544
    支持:
    354
    性别:
    Репутация:
    8
    Команда:
    DeBalance Art Team
    Страна:
    Russian Federation Russian Federation
    1. Сменить пароль рутового юзера мускуля.
    2. Создать юзера с правами на чтение и запись в таблицы, его указать в скриптах.
    3. Поискать рекурсивно по файлам truncate.
    4. Обратиться на аутсорс к спецу, который настроит права доступа и безопасность бд.
    已获得Samuel的支持.
  5. interes Пользователи

    帖子:
    19
    支持:
    0
    性别:
    Репутация:
    0
    Команда:
    ViolendPW
    Страна:
    Austria Austria
    Была такая же проблема,то базу удаляли то весь сервер сносили, и вот только недавно заметил в var/www/lk такой "замечательный" файлик от deadraky :D
    http://rgho.st/6P4LNXhgT
  6. Тыщ Группа анонимных алкоголиков Art Old school Пользователи

    帖子:
    1,573
    支持:
    812
    性别:
    Репутация:
    2
    как я и говорил, озлобившиеся дурачки не успокоятся никак
    已获得Harleywerewolf的支持.
  7. Roymike Old school Пользователи

    帖子:
    1,032
    支持:
    1,012
    性别:
    Репутация:
    8
    Команда:
    AncientPW
    Та уже всё, тикай с города. Если взяли базу, то после защиты начнут чекером проходится и ломать акки по очереди. Так что ещё и пароли всем игрокам менять надо.
  8. Тыщ Группа анонимных алкоголиков Art Old school Пользователи

    帖子:
    1,573
    支持:
    812
    性别:
    Репутация:
    2
    это пол беды, дальше клоуны до ос доберутся и скайпа
  9. Roymike Old school Пользователи

    帖子:
    1,032
    支持:
    1,012
    性别:
    Репутация:
    8
    Команда:
    AncientPW
    если ломанули сервак полностью то да, а если только мускуль, то особой беды не будет думается мне
  10. werewolf Old school Пользователи

    帖子:
    507
    支持:
    158
    性别:
    Репутация:
    1
    Как они доберутся до скайпа, если ломанули сервак? Скайп даже установить без иксов нельзя.
    У кого на скайпе не включена многофакторная авторизация — в случае чего пусть пеняет на себя.
    А дурачки да, никак не успокоятся.
  11. werewolf Old school Пользователи

    帖子:
    507
    支持:
    158
    性别:
    Репутация:
    1
    Рейтинг IMDb: 10
    [​IMG]

    Теме пора в оффтоп
  12. viking300kg Пользователи

    帖子:
    21
    支持:
    0
    Репутация:
    0
    любая веб форма - уязвимость. В первую очередь я бы проверил экранирование данных вводимых юзером, потом можно ограничить кол-во вводимых символов в форму. Возможно регистрация дырявая или ЛК.
Черновик сохранён Черновик удалён

分享此页面