Master-X
Форум | Новости | Статьи
Главная » Форум » CJs » 
Тема: Черный вход в CJ или я не так понял ???
цитата
27/03/05 в 13:03
 Lexu$
Недавно на одном из доменов, на котором стоит аврора, в статистике webalizerа обнаружил странную запись в разделе где учитываются юзеры заходящие в защищенные зоны по паролям "Total Usernames"
вот такой логин "special69" Сам я не создавал ничего подобного и откуда это могло взятся не представляю.
Еще вход по паролю на AutoGallery SQL, но там такого тоже быть не должно.
Кто-нибудь может прояснить ситуацию?
цитата
27/03/05 в 15:57
 Twister
Туда пишутся не только те кто вошли, а и те кто пытались.
Смотри по трафику и количеству заходов, если там 1-2,5 запросов и мелочь по трафику - то просто пытались подобрать.

з.ы. если тя это сильно беспокоит - поставь в хтацесе ограничение по ip.
цитата
27/03/05 в 16:02
 Pedronas
разработчики скриптов для себя оставили icon_smile.gif
шутка
хотя в каждой шутке есть доля правды...
цитата
27/03/05 в 20:00
 boa2
Цитата:
разработчики скриптов для себя оставили

Насчет Аврора не знаю, но были скрипты в которых зная весь код можно было к любому сиджу админом зайти icon_smile.gif
Косяки в пермишинах были icon_smile.gif так что думайте когда их выставляете
цитата
27/03/05 в 23:24
 Stek
Народ, ей богу, кончайте хуйню городить.
Если вы на незапароленную страницу зайдете с паролем (апачевской авторизации) , то этот логин будет в вэбализере.
А авроре насрать на апач, у нее своя авторизация, о которой вэбализер даже и не догадывается.
цитата
28/03/05 в 21:35
 Phoenix66
Стек прав 100%
цитата
29/03/05 в 11:18
 Twister
Stek реально прав, я имел ввиду запароленые диры.


Эта страница в полной версии