Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Ловим взломщиков

Сообщения:  [1-10]    [11-20]   [21-30]   [31-40]  [41-50] 

 
 автор: OZ_забыл_пароль   (26.06.2005 в 19:53)   письмо автору
 
   для: glsv (Дизайнер)   (16.02.2005 в 08:33)
 

Невозможно написать такую программу на php :) На Perl возможно. У операторов связи не будет НИКАКИХ вопросов. Сервер Ваш, программы и мозги Ваши, деньги Ваши - они только отправят SMS, снимут с Вашего и счёта деньги и могут (по Вашему желанию) снять деньги со счёта пользователя.

   
 
 автор: OZ_забыл_пароль   (26.06.2005 в 19:47)   письмо автору
 
   для: glsv (Дизайнер)   (15.02.2005 в 13:10)
 

Сечас услугу переадресации e-mail поддерживают БиЛайн, Мегафон, МТС. Остальных не знаю. Но этих трёх достаточно. Если уж совсем никак - купите дополнительную симку специально для этого - благо сейчас подключение везде бесплатное.

   
 
 автор: OZ_забыл_пароль   (26.06.2005 в 19:40)   письмо автору
 
   для: Никоза   (15.02.2005 в 12:16)
 

Поверьте, провайдеру такая "фенечка" будет стоить не дёшево. Только регистрация номера у одного оператора (кстати, Мегафон и Мегафон-Сибирь в этом плане - разные операторы, и БиЛайн и МТС тоже имеют своих дочерних тёзок) будет стоить 1000$. + аренда (в месяц) + оборудование (около 10000$) + программирование на перле и выше...

   
 
 автор: cheops   (26.06.2005 в 17:49)   письмо автору
 
   для: TrunK   (26.06.2005 в 16:36)
 

Письмо придёт от сервера.

   
 
 автор: TrunK   (26.06.2005 в 16:36)   письмо автору
 
   для: Serge   (16.03.2005 в 21:30)
 

2 Serge:
Маленький вопрос. Вот я поставлю на своём сайте такой код, пропишу свой майл. Когда мне придёт письмо, то кто там будет отправителем? Тоесть от кого придёт?
Просто не могу понять.

   
 
 автор: denvor   (17.03.2005 в 12:10)   письмо автору
 
   для: Serge   (16.03.2005 в 21:30)
 

Я еще добавил проверку некого передаваемого параметра, и когда он равен , скажем 1, то вывод идет в браузер. То есть, можно запускать кроном, а можно вручную - и тут же увидеть, что на сайте. Если с кроном проблемы а комп постоянно в инете, то можно запускать Виндовским планировщиком
У меня уже крутится на трех хостингах. Очень удобно оказалось - сразу видно кто аватарку загрузил, какие фотки в галерею или файлы на сайт загрузили.

   
 
 автор: Никоза   (17.03.2005 в 00:31)
 
   для: cheops   (25.02.2005 в 10:54)
 

В основном взломщики ВСЕГДА прокалываются на мелочах. И на длинном языке. Да и на дурости своей. Если хочешь ломать сайт из баловства - не делай это. Т.к. скорее всего ты попадёшься даже не зная сам на чём. Просто ты изначально глуп. А если хочешь получить деньги - 2 правила:
Не выходи в сеть из своей квартиры. НИКОГДА. Взял ноутбук под мышку, дождался 4 часов ночи - в в любой подъезд, подальше от своего дома, где есть целая куча никем не охраняемых телефонных проводов. ( Желательно повыше на этаж...). Далее - никогда не вводи сам данные в строки ввода. Напиши программу, которая сделает это за доли секунды. Учти - время работает против тебя, и счёт идёт на секунды! Работай в перчатках - не оставляй пальчики в подъезде...
Никогда не делай это с Интернет кафе. Там везде видеосъёмка. ОНА ЕСТЬ ТАМ ПО ОПРЕДЕЛЕНИЮ!!! Её не может не быть!!! (Прости меня, DJ. Грув. :-)))
И ты будешь неуловим.
Единственный след к тебе - твой длинный язык.
А вообще это - плохо. Т.к. я сам подумываю вложить денежку в Интернет - бизнес. И мне бы не хотелось видеть там всяких хлопцув проворных и неуловимых. :-)))

   
 
 автор: Serge   (16.03.2005 в 21:30)
 
   для: denvor   (15.02.2005 в 12:29)
 

Спасибо огромное автору за скрипт.
А от себя хотелось бы добавить поддержку отсылки сообщения на почтовый ящик:
!!! Не забудьте поменять имя почтового ящика с admin@admin.ru на ваш!!!


<?php

scan_dir
(".");

function 
scan_dir($dirname)
  {
  GLOBAL 
$arr;
  
$dir opendir($dirname);
  while ((
$file readdir($dir)) !== false)
    {
    if(
$file != "." && $file != "..")
      {
      if(
is_file($dirname."/".$file))
        {
        
// echo "=1=";
        // echo $dirname."/".$file." - ".date("m.d.y",filemtime($dirname."/".$file))." - ".filesize($dirname."/".$file)."<br>"; Функция date — Форматирует системную дату/время
        
$arr[] = $dirname."/".$file." - ".date("m.d.y",filemtime($dirname."/".$file))." - ".filesize($dirname."/".$file);
        }
        
// Если перед нами директория, вызываем рекурсивно функцию scan_dir
      
if(is_dir($dirname."/".$file))
        {
        
//echo "=2=";
        //echo $dirname."/".$file."<br>";
        
$arr[] = $dirname."/".$file;
        
scan_dir($dirname."/".$file);
        }
      }
    }
  
closedir($dir);
  }

//получив в массив список файлов и директорий, смотрим, существует ли файл с предыдущим сканированием
$list fopen("list""r+");
if (
$list AND filesize("list") > 0//если существует, то сравниваемнаш массив с массивом из файла
  
{
  GLOBAL 
$arr1;   //массив, полученный из файла
  
GLOBAL $arr2;   //это будет массив, содержащий элементы массива $arr , которых нету в массиве $arr1
  
GLOBAL $arr3;   //а это будет массив, содержащий элементы массива $arr1 , которых нету в массиве $arr

  
$file fopen("list","r"); //открываем  файл
  
$bufer fread($file,filesize("list"));  //читаем
  
fclose($file);
  
$arr1 unserialize($bufer);          // Распаковываем прочитанную строку в массив - Функция unserialize — создаёт PHP-значение из хранимого представления
  
$arr2 array_diff ($arr$arr1);     //сравниваем массивы. результат - элементы массива $arr , которых нету в массиве $arr1, т.е. атрибуты файлов после изменения.
  
$arr3 array_diff ($arr1$arr);     //сравниваем массивы. результат - элементы массива $arr1 , которых нету в массиве $arr, т.е. атрибуты файлов до изменения.
  
if ((count ($arr2) + count ($arr3)) == 0)  //если изменений нету
    
{
    
mail ("admin@admin.ru","Files on Web Server","Со времени последней проверки изменений не произошло");
    }
    else
    {
    
$str_now=implode("\n",$arr2);
    
$str_bef=implode("\n",$arr3);

    
mail ("admin@admin.ru","Attention! Files on Web Server Changed","Атрибуты файлов изменились.\nПредыдущее значение:\n$str_bef\n\nПоследнее значение:\n$str_now");

    
$str serialize($arr);      // ... сериализуем наш новый массив и перезаписываем файл - Функция serialize генерирует хранимое представление значения.
    
$file fopen("list","w");
    
fwrite($file,$str);
    
fclose($file);
    }
  }
  else  
// если файла не существует (первый запуск)
  
{
  
$str serialize($arr);        // ... сериализуем наш новый массив и перезаписываем файл
  
$file fopen("list","w");
  
fwrite($file,$str);
  
fclose($file);
  }

?>

   
 
 автор: cheops   (25.02.2005 в 10:54)   письмо автору
 
   для: denvor   (24.02.2005 в 23:38)
 

Если сайт ломают от чистого сердца :))), т.е. это не заказ, то после этого злоумышленник об этом где-нибудь пробалтывается, ради повышения собственной значимости в глазах окружающих он и ломал сайт. Далее действуют методами социальной инженирии, так как злоумышленник в большинстве случаев умеет только нападать и совершенно беззащитен перед поиском проффесионального охотника. Если честно, я не в курсе приёмов и методом, которыми они дествуют, не мой профиль, но результаты впечатляют - у людей наблюдающих их работу желание, что-либо ломать сбривает напрочь и надолго.

   
 
 автор: denvor   (24.02.2005 в 23:38)   письмо автору
 
   для: cheops   (12.02.2005 в 13:24)
 

"..злоумышленников ловят другим образом.."
А можно вкратце - каким? (Какими?)

   

Сообщения:  [1-10]    [11-20]   [21-30]   [31-40]  [41-50] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования