Master-X
Форум | Новости | Статьи
Главная » Форум » CJs » 
Тема: Попытки залогинитьcя в АТЛ под user/pass
цитата
19/03/08 в 09:54
 Soft-Com
весь этот топик именно этому и посвящён. поэтому или читай топик или в аську.
цитата
19/03/08 в 15:31
 brandox
slonic писал:
а можно каким нить доступным языком где нить почитатать как и что делать пошагово?


сенкс тебе, добрый человек


Я рискну дать инструкцию по защите atx/at3:

Создаем .htaccess cо следующим содержимым (thanks to http://soft-com.biz/ 4 code) и кладем его в корневую папку домена:

RewriteEngine on
RewriteCond %{HTTP_REFERER} ^(.*)?document.write\(unescape(.*)?$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^(.*)?<\?(.*)?$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^(.*)?\?>(.*)?$ [NC]
RewriteRule .* http://google.com/ [L]

Создаем .htaccess cо следующим содержимым (thanks to http://soft-com.biz/ 4 code) и кладем его в cgi-bin/at3:
Доступ в скрипт будет возможен только с вашим ip

<FilesMatch "(admin|x2|login)\.cgi">
Order Deny,Allow
Deny from All
Allow from 64.200.233.11 (замените на свой ip)
</FilesMatch>

Если у Вас ATX - идем в extra - settings - ATX access IP masks и вводим ваши ips, после этого по FTP меняем chmod 444 (read only) на cgi-bin/atx/d/uip

Меняем chmod на 444 у всех темплейтов топлистов (файлы с расширением .tpl)

Если у Вас ATX - проверяем файлы на соответствие исходным - menu - extra - file check.
Note: files which have been set to chmod 0 (no access permission at all) will fail the checksum.

Disable phpinfo()
In the php.ini file add phpinfo() to the disabled functions list: disable_functions = phpinfo[/url]

Последний раз редактировалось: brandox (19/03/08 в 17:21), всего редактировалось 1 раз
цитата
19/03/08 в 15:31
 brandox
Кто-нибудь может что добавить ?
цитата
19/03/08 в 15:37
 Soft-Com


хорошее резюме постов отдельных товарищей icon_smile.gif

рекомендую все настройки доступа добавить в файлик, файлик проинклюдить в вхосте для домена (или целиком для сервера), и сделать
AllowOverride None

для всех доменов - тогда уже никто через поломанный скрипт не сможет переписать хтаксес и сам себя разблокировать.
цитата
19/03/08 в 16:02
 Next
slonic писал:
это мой домен. к чему бы это?


тебя хакнули и теперь юзают твой хост для своих нужд...
цитата
19/03/08 в 16:09
 brandox
Soft-Com писал:
хорошее резюме постов отдельных товарищей icon_smile.gif

рекомендую все настройки доступа добавить в файлик, файлик проинклюдить в вхосте для домена (или целиком для сервера), и сделать
AllowOverride None

для всех доменов - тогда уже никто через поломанный скрипт не сможет переписать хтаксес и сам себя разблокировать.


не совсем понял, можно подробнее ?
цитата
19/03/08 в 16:15
 Soft-Com
brandox писал:
не совсем понял, можно подробнее ?


какую именно часть?

хотелось бы чтобы ссылка на первый пост(если ты копируешь чей-то) тоже приводилась или хотябы как цитата.
цитата
19/03/08 в 16:19
 coder-code
NeXt писал:
тебя хакнули и теперь юзают твой хост для своих нужд...


данунахуй

мож просто мой домен в реферы?
цитата
19/03/08 в 16:20
 Soft-Com
NeXt писал:
тебя хакнули и теперь юзают твой хост для своих нужд...


вероятнее всего что со слоника нифига и не шло - просто чуваки подставили его домен в поддельный реферер (они и так веть всех фальшивыми реферерами завалили) - согласитесь достаточно сложно с обычного домена послать человека с таким реферером НЕ специально.

небольшая поправка для чистки логов и статсов для FreeBSD:
Код:
cd /tmp;
for file in `locate x2.cgi`; do path=`echo $file | awk -F"/x/x2.cgi" '{print $1}'`; grep -r "document.write(unesca" $path/l/* | awk -F":" '{print $1}' | xargs sed -i '' 's/<script.*document.write.*unesca.*<\/script>//g'; done
цитата
19/03/08 в 16:26
 Next
slonic писал:
данунахуй

мож просто мой домен в реферы?


верно. просто ты как реф.

Оффтопик: Извиняй, если качнул тебя ;-)
цитата
19/03/08 в 17:24
 brandox
Soft-Com писал:
какую именно часть?

хотелось бы чтобы ссылка на первый пост(если ты копируешь чей-то) тоже приводилась или хотябы как цитата.


Я суммировал
изменил пост, чтобы ты кред получил ;-)

Я не понял что именно сделать, я не админ, и у меня только базовые навыки на уровне mkdir, как и у многих. Поэтому вообще не ясно что и куда положить и прописать.
цитата
19/03/08 в 17:28
 Soft-Com
для того чтобы неполучилось так, что взлощик через очередную багу переправит правильный хтаксес, лучше все настройки запихнуть в одну директорию, и проинклюдить эти конфиги из vhost-секции конфига апача, и выставить опцию AllowOverride None

само собой, что права на директорию должны быть соответсвующие, чтобы никто не мог прочитать.
цитата
19/03/08 в 17:38
 coder-code
brandox писал:


Меняем chmod на 444 у всех темплейтов топлистов (файлы с расширением .tpl)



чет в ат3 не нашел на фтп таких файлов

мож их нет?
цитата
19/03/08 в 17:48
 Kitaa
Темплейт может иметь любое расширение которое придумал тот кто скрипт настравал. Да и троя он сует основном после тэга <body>. Темплейт морды тоже желательно прова поставить 444.
цитата
19/03/08 в 18:06
 brandox
slonic писал:
чет в ат3 не нашел на фтп таких файлов

мож их нет?


так ты посмотри где твои топлисты лежат и какие у них имена
цитата
19/03/08 в 18:07
 brandox
Kitaa писал:
Темплейт может иметь любое расширение которое придумал тот кто скрипт настравал. Да и троя он сует основном после тэга <body>. Темплейт морды тоже желательно прова поставить 444.

ну если ты конечно не меняешь этот темплейт по паре раз в день
цитата
19/03/08 в 20:57
 eger
Так что со статсами, килять всё в папке cgi-bin/at3/l/in/ ?
цитата
19/03/08 в 21:06
 shahfil
я тут кстати на php скриптик для удаления этой гадости из логов написал, если кому надо - стучитесь, поделюсь.
цитата
19/03/08 в 21:53
 dos622


дык сюда пости кодicon_smile.gif всеравно всем пригодитьсяicon_smile.gif
цитата
19/03/08 в 22:56
 coder-code
пусти сюда с описанием, раз в асе не отвечаешь уж
цитата
20/03/08 в 00:32
 shahfil
slonic писал:
пусти сюда с описанием, раз в асе не отвечаешь уж

ответил тебе еще раз. в паблик выкладывать не хочу по религиозным мотивам, кому надо - стукнется.
цитата
20/03/08 в 02:59
 coder-code
не пришло ничегою могешь на мыло выслать?

webmaster (no spam) slonopotam com
цитата
20/03/08 в 03:01
 Kitaa
Нифигасе билд .17 вышел.
цитата
20/03/08 в 03:38
 coder-code



когда?
цитата
20/03/08 в 03:47
 Kitaa
Сегодня может час назад.
Стр. « первая   <  3, 4, 5, 6  >  последняя »


Эта страница в полной версии