|
|
|
| Добрый вечер.
в общем от нечего делать подобрал без труда на одном из популярных сайтов страничку аутентификации, там реализовано с помощью htaccess. У меня вопрос следующего характера: Насколько паливно стороннему пользователю (то есть мне) сидеть и тыкать эту форму подбирая пароль? Записывается ли мой айпишник и сохраняются ли логи на сервере если это делать?? То есть смогут ли меня вычилисть по крайней мере до того как я наслежу в админке (если каким-то чудом узнаю логин и пароль) пока буду его подбирать?
И второй вопрос: насколько легко вычислить если айпи динамический,и при каждом входе меняются несколько последних цифр
Заранее спасибо за ответы | |
|
|
|
|
|
|
|
для: psychomc
(04.11.2008 в 16:55)
| | тема то ещё в силе... :( | |
|
|
|
|
|
|
|
для: psychomc
(05.11.2008 в 18:32)
| | Естественно, все хранится в логах. Опытные хакеры чистят после себя. | |
|
|
|
|
|
|
|
для: GeorgeIV
(05.11.2008 в 18:50)
| | расскажите пожалуйста как почистить если Вы опытный хакер :)
интересно как можно это сделать без доступа к ftp | |
|
|
|
|
|
|
|
для: psychomc
(06.11.2008 в 10:05)
| | Если не подберешь пароль с административными правами или не зальешь шелл каким либо способом, то никак. В таких случаях пользуются анонимными прокси, которые фиксируют себя в логах. | |
|
|
|
|
|
|
|
для: GeorgeIV
(06.11.2008 в 10:24)
| | логично...на счёт анонимных знаю, но как пользоваться не знаю... | |
|
|
|
|
|
|
|
для: psychomc
(06.11.2008 в 10:33)
| | Я тоже, поскольку я больше с другой стороны, борюсь с хакерами. Поэтому и приходится знать их приемы. :-) | |
|
|
|
|
|
|
|
для: GeorgeIV
(06.11.2008 в 10:38)
| | я в принципе тоже их не люблю, но это всё так,чисто ради спортивного интереса )) | |
|
|
|