| |
|
|
| | Добрый вечер.
в общем от нечего делать подобрал без труда на одном из популярных сайтов страничку аутентификации, там реализовано с помощью htaccess. У меня вопрос следующего характера: Насколько паливно стороннему пользователю (то есть мне) сидеть и тыкать эту форму подбирая пароль? Записывается ли мой айпишник и сохраняются ли логи на сервере если это делать?? То есть смогут ли меня вычилисть по крайней мере до того как я наслежу в админке (если каким-то чудом узнаю логин и пароль) пока буду его подбирать?
И второй вопрос: насколько легко вычислить если айпи динамический,и при каждом входе меняются несколько последних цифр
Заранее спасибо за ответы | |
| |
|
|
| |
|
|
| |
для: psychomc
(04.11.2008 в 16:55)
| | | тема то ещё в силе... :( | |
| |
|
|
| |
|
|
| |
для: psychomc
(05.11.2008 в 18:32)
| | | Естественно, все хранится в логах. Опытные хакеры чистят после себя. | |
| |
|
|
| |
|
|
| |
для: GeorgeIV
(05.11.2008 в 18:50)
| | | расскажите пожалуйста как почистить если Вы опытный хакер :)
интересно как можно это сделать без доступа к ftp | |
| |
|
|
| |
|
|
| |
для: psychomc
(06.11.2008 в 10:05)
| | | Если не подберешь пароль с административными правами или не зальешь шелл каким либо способом, то никак. В таких случаях пользуются анонимными прокси, которые фиксируют себя в логах. | |
| |
|
|
| |
|
|
| |
для: GeorgeIV
(06.11.2008 в 10:24)
| | | логично...на счёт анонимных знаю, но как пользоваться не знаю... | |
| |
|
|
| |
|
|
| |
для: psychomc
(06.11.2008 в 10:33)
| | | Я тоже, поскольку я больше с другой стороны, борюсь с хакерами. Поэтому и приходится знать их приемы. :-) | |
| |
|
|
| |
|
|
| |
для: GeorgeIV
(06.11.2008 в 10:38)
| | | я в принципе тоже их не люблю, но это всё так,чисто ради спортивного интереса )) | |
| |
|
|