Avatar billede latex Nybegynder
21. oktober 2001 - 19:01 Der er 25 kommentarer og
1 løsning

Kan PHP hackes???

Jeg har været udsat for hackerangreb på min side, hvor der er en der er gået ind og ændret i mine php filer..

Hvordan kan det lade sig gøre??
Avatar billede parazite Nybegynder
21. oktober 2001 - 19:02 #1
Han har gættet dit FTP-password. PHP som sådan kan ikke hackes.
Avatar billede webmonster Nybegynder
21. oktober 2001 - 19:03 #2
alt kan lade sig gøre ....

for det første så kunne det være ftp adgang som brugeren havde fået adgang til på forskellige måder.
Avatar billede xzxzx2 Nybegynder
21. oktober 2001 - 19:03 #3
Diverse ulovlige hacker programmer.
Gæt af kodeord og brugernavn til den server hvor filerne ligger.
o.s.v.

Mvh - Casper S
\"Stop! www.enter-s.dk/j \"
Avatar billede dalbjerg Nybegynder
21. oktober 2001 - 19:04 #4
eller det var en anden bruger, på serveren, som har været inde og pille, ved din accont, ved hjælp af php...
Avatar billede latex Nybegynder
21. oktober 2001 - 19:04 #5
Hvordan kan jeg så slippe for dette?? Hvordan kan jeg gardere mig mod det fremover?
Avatar billede parazite Nybegynder
21. oktober 2001 - 19:06 #6
Sørg for at have et password, der ikke nemt kan gættes eller \"bruteforces\". Bruteforcing betyder, at et program sættes til at prøve alle mulige passwordkombinationer til et givet brugernavn, indtil passwordet findes.
Avatar billede parazite Nybegynder
21. oktober 2001 - 19:11 #7
Et godt password kendetegnes ved, at det benytter både STORE og små bogstaver, samt tal og tegn (eks.: #¤%\" o.l.).
Et password bestående udelukkende af små bogstaver kan faktisk bruteforces på få minutter. :)
Avatar billede myplacedk Nybegynder
21. oktober 2001 - 20:28 #8
parazite >>
> Et password bestående udelukkende af små bogstaver kan faktisk bruteforces på få minutter. :)
Det kommer da så sandelig an på hvor langt det er. :)
Men jo, det kan langt bedre betale sig at bruge flere \"typer\" tegn (store/små/tal/tegn), end at bruge mange små tegn. :)

Men ellers, latex...
PHP som sådan kan ikke hackes, men serveren kan, og dine php-scripts kan måske også.

Hvis der er ændret i dine php-filer, ved at dine php-scripts er blevet hacket, så kræver det at du har lavet et php-script der kan ændre i dine php-filer. Eller måske bare et php-script der kører en form for \"eval\", eller måske en skidt include/require som giver mulighed for at hente kildekode fra en anden server.

Det er dog langt mere sandsyndligt (med mindre dine php-scripts indbyder til at blive hacket) at det er selve serveren der er blevet hacket.

Har andre end dig adgang til serveren? Er det nogen du kan stole på?

/Niels Andersen
Avatar billede latex Nybegynder
21. oktober 2001 - 20:41 #9
Det er kun mig der har adgang til min server! Det er en afstemning jeg kører, der er blevet hacket! En går ind og ændre i mine stillede spørgsmål, og jeg ved ikke hvordan han/hun gør det! Jeg har en admin del til den afstemning, der kræver et password, men selvom jeg inden for den sidste uge har ændret det 3 gange, så bliver der stadig ændret i min afstemning, og det er faktisk ved at gå mig lidt på nerverne, at jeg ikke ved hvordan det kan lade sig gøre, nu når jeg ændre mine passeords jævnligt...
Avatar billede parazite Nybegynder
21. oktober 2001 - 20:43 #10
Giv os et link, så kan vi se om det er så sikkert som du tror det er. :)
Avatar billede latex Nybegynder
21. oktober 2001 - 20:44 #11
www.thomaslunde.dk hvis det er det du vil bruge
Avatar billede myplacedk Nybegynder
21. oktober 2001 - 20:59 #12
Har du selv lavet det voting-script?
(HTML er i øvrigt ikke et programmeringssprog)
Avatar billede latex Nybegynder
21. oktober 2001 - 21:03 #13
det er et script jeg har lgt ind
Avatar billede myplacedk Nybegynder
21. oktober 2001 - 21:24 #14
Well, måske har nogen genkendt scriptet, og kender en svaghed.
Avatar billede myplacedk Nybegynder
21. oktober 2001 - 21:24 #15
(Jeg forstår dit svar som at du IKKE har lavet scriptet selv, men blot fundet det på nettet)
Avatar billede puddelundercover Nybegynder
21. oktober 2001 - 23:39 #16
Hvis det er din egen server er det måske lidt mystisk, men hvis det er et webhotel, kan det godt være en som har et php-shell-script....

man ved aldrig - der var et spørgsmål tidligere, hvor en forklarede, at han kunne gå ind i andres mapper via et php script han havde...
Avatar billede puddelundercover Nybegynder
21. oktober 2001 - 23:48 #17
Efter at have studeret scriptet lidt igennem fandt jeg ud af, at det faktisk er ret nemt at \"hacke\" -
vil selvfølgelig ikke fortælle hvordan her, men jeg vil råde dig til at fjerne scritet fra downloadsiden -
alle har direkte adgang til koden, og kan derfor let gennemskue hvordan spørgsmålene kan rettes til!

Mvh Magnus Högfeldt
Avatar billede latex Nybegynder
21. oktober 2001 - 23:54 #18
puddelundercover >>> Siger du at jeg bare skal fjerne det afstemnings script fra min download sektion?? Er det det script der kan hackes med eller via???
Avatar billede puddelundercover Nybegynder
21. oktober 2001 - 23:59 #19
Ja, at jeg kan se direkte i din adminfil gør, at jeg let kan hacke din poll.. jeg ville enten lave lidt om på det i din downloadsektion, eller i det mindste gemme din admin.php fil lidt væk, så den ikke ligger direkte i roden...

Det er for nemt at gennemskue, men hvis du bare smider admin.php i et par biblioteker længere inde, og holder den location hemmelig for offentligheden, så er du godt på vej ;)
Avatar billede puddelundercover Nybegynder
22. oktober 2001 - 00:01 #20
... men som sagt, hvis der er en som har et shell-script, så er der ikke så meget man kan gøre, andet end at klage til udbyderen og få det stoppet
Avatar billede kvanque Nybegynder
22. oktober 2001 - 15:00 #21
tjaa.. hvis du udbyder dine script til download, bør du sikre dem 100% inden du bruger dem på siden.
derudover skal det siges at der da findes en del små \"sikkerheds huller\" i php.
men hvis man kører den nyeste version skulle der ikke være så mange mest dårlig kode!
Avatar billede bosse88 Nybegynder
22. oktober 2001 - 21:19 #22
En hardcore PHP nørd kunne vel sagtens hacke sig ind hvis dine filer gå må omskrives... Jeg har ingen forstand på hvordan og PHP er et ret sikkert sprog men alligevel, hvem ved???
Avatar billede myplacedk Nybegynder
22. oktober 2001 - 22:10 #23
\"hvis dine filer gå må omskrives\" Øhm... Hvad betyder det?
Avatar billede puddelundercover Nybegynder
22. oktober 2001 - 22:32 #24
... den sad jeg også lige og spekulerede over ;)
Avatar billede yaief Nybegynder
23. oktober 2001 - 00:30 #25
Jeg er ikke glad for, at alle kan finde min IP frem efter jeg har brugt den poll ...
Avatar billede puddelundercover Nybegynder
23. oktober 2001 - 15:49 #26
... nej, der er en del filer i poll\'en som burde gemmes væk for offentligheden - det ville ikke være sværere end at smide dem et andet sted hen, og ændre stierne...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester