לאחרונה זה קורה לי שוב ושוב - פורצים לי לאתרים

israellieb

משתמש רשום
D I G I T A L
לאחרונה אני סובל קשות מפריצות חוזרות ונישנות למגוון אתרים שלי או בתחזוקתי

זה כבר מיאש

עברתי לשרת אחר ועדיין הם מצליחים לפרוץ

שיטות הפריצה היא שהם מכניסים קובץ פרל לאתר שלי שמאפשר להם פשוט לנהל לי את האתר
אחר כך הם מוחקים לי את המידע

ושותלים במקום זה מודעות איסלמיות

איך ניתן למנוע את זה

לגבי השרת
לינוקס
התקיות הם ברמות הרשאה כפי דרישת המערכת המותקנת
ישנם תקיות כמו תקיות תמונות הדורשות הרשאה 777
אבל כל השאר הם מוגדרים כ 755
והקבצים 644
 

danielkatz

משתמש צעיר
D I G I T A L
אני לא מומחה גדול לא PHP ולא לשרתי linux למיניהם, אבל:

נכתב ע"י israellieb;475440:
שיטות הפריצה היא שהם מכניסים קובץ פרל לאתר שלי שמאפשר להם פשוט לנהל לי את האתר
אחר כך הם מוחקים לי את המידע

ושותלים במקום זה מודעות איסלמיות

איך ניתן למנוע את זה

בשביל לבצע פריצה בדרך זו צריך שני תנאים:
א. ניתן להעלות קבצים לא בטוחים לשרת.
ב. ניתן להריץ אותם בדרך כלשהי.

בנוסף, אני לא יודע איך בlinux אבל בWindows מקובל להגדיר שכל אפליקציה רצה תחת משתמש נפרד, בעל הרשאות לאותה התיקייה בלבד. כלומר אם יש פירצה באחת האתרים שבשרת, לא יהיה ניתן להשתלט על השרת כולו.

ההמלצות:
בהעלאה, לבדוק את סוגי הקבצים. אם אפשר, עדיף לא לעלות קבצים לתיקיית האפליקציה בכלל. עדיף לקנפג כך שהתמונות (לדוגמה) יישבו בתיקייה אחות (באותה הרמה) כמו האפליקצה. וכך גם אם יועלה לשם קובץ פוגעני הוא לעולם לא יהיה מופעל, שכן הוא מחוץ לאפליקציה.
לצמצם הרשאות לאפליקציות ככל הניתן.

אם תוקפים את האתרים שלך שוב ושוב למרות מעבר בין שרתים, אני מאמין שנח לתוקפים לנצל את אותה פירצת האבטחה שוב ושוב. והם כנראה מאתרים את האתרים שלך דרך whois. אז יהיה חכם בנוסף להכל, גם לשלם עבור רישום נסתר מwhois.

כמו"כ, כצעד ראשון, תתקין LOG על כל פעולות ההעלאה המתבצעות לאתרים שלך, ככה אם תקרה עוד התקפה, סיכוי גבוה שתוכל להבין את התהליך שלה ותדע טוב יותר איך להתגונן להבא.

אני מאמין שלמומחי linux יהיה עוד הרבה מה להמליץ בנידון.

הצלחה רבה.
 

דינקיס

משתמש פעיל
D I G I T A L
אתה עובד על מערכת מוכנה או אתר בפיתוח עצמי שלך?
 

prog

מנהל ראשי
מנהל
מנוי פרימיום
עיצוב גרפי DIP
עריכה והפקת סרטים
D I G I T A L
אוטומציה עסקית
עיצוב ואדריכלות פנים
כשהטורקים פרצו לפרוג, יריב הצליח להתמודד איתם..
נראה לי שיש לו נסיון כבר איתם...
אני לא מבין גדול, אבל ברור שגם אלי לשרת הם הצליחו להחדיר קבצים, ויריב מצא את הפרצה.. (ולא, זה לא היה דרך איזה אפטיפי רגיל...)

דבר איתו!
 

trew

מהמשתמשים המובילים!
עיצוב גרפי
מוזיקה ונגינה
הדמיות בתלת מימד
D I G I T A L
אתה יכול לשאול את השאלה שלך כאן http://www.whatsup.org.il/
הסיכוי שתקבל תשובה יעילה יותר בקשר ללינוקס הרבה יותר גבוה
מסתובבים שם הרבה אנשי אבטחת מידע אדמינים למינם וחברה עם המון ידע תכנותי ולינוקסאי שווה לבדוק
 

israellieb

משתמש רשום
D I G I T A L
נכתב ע"י prog;475491:
כשהטורקים פרצו לפרוג, יריב הצליח להתמודד איתם..
נראה לי שיש לו נסיון כבר איתם...
אני לא מבין גדול, אבל ברור שגם אלי לשרת הם הצליחו להחדיר קבצים, ויריב מצא את הפרצה.. (ולא, זה לא היה דרך איזה אפטיפי רגיל...)

דבר איתו!

מצאתי את הקובץ שהם העלו
והוא מכיל אפליקציה שמריצה תחנת telnet על השרת דרך גישה מהדפדפן
אחרי שהם העלו הם פשוט ניגשו לקובץ שנקרא
http://mydomain.com/s.pl
ומשם לא יודע בדיוק אבל
מחקו לי את מה שהם רוצים
ושמו את הקובף שלהם
כ index.html
 

אולי מעניין אותך גם...

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק קכח

א שִׁיר הַמַּעֲלוֹת אַשְׁרֵי כָּל יְרֵא יְהוָה הַהֹלֵךְ בִּדְרָכָיו:ב יְגִיעַ כַּפֶּיךָ כִּי תֹאכֵל אַשְׁרֶיךָ וְטוֹב לָךְ:ג אֶשְׁתְּךָ כְּגֶפֶן פֹּרִיָּה בְּיַרְכְּתֵי בֵיתֶךָ בָּנֶיךָ כִּשְׁתִלֵי זֵיתִים סָבִיב לְשֻׁלְחָנֶךָ:ד הִנֵּה כִי כֵן יְבֹרַךְ גָּבֶר יְרֵא יְהוָה:ה יְבָרֶכְךָ יְהוָה מִצִּיּוֹן וּרְאֵה בְּטוּב יְרוּשָׁלִָם כֹּל יְמֵי חַיֶּיךָ:ו וּרְאֵה בָנִים לְבָנֶיךָ שָׁלוֹם עַל יִשְׂרָאֵל:
נקרא  20  פעמים

לוח מודעות

למעלה