Avatar billede Mik2000 Professor
08. juli 2011 - 23:20 Der er 10 kommentarer og
1 løsning

SQL log files

Hej

Jeg har været udsat for noget jeg tror er SQL injection - ved godt hvordan jeg retter fejlen.

Men findes der en log file hvor man kan se:
1: Hvilken adresse/side mv. de har lavet injection på?
2: En IP, MAC eller lign. på den der har lavet angrebet?

Serveren har:
Ubuntu Linux x64
Plesk
PHP/MySQL
Avatar billede lassebm Nybegynder
08. juli 2011 - 23:40 #1
Umiddelbart, er det vel et webkald der er lavet, eller? I så fald ville jeg tro du kan finde det i apaches log eller lign.

Når det så er sagt, så er muligheden at det er inficeret zombie computere der har gjort der.
Avatar billede arne_v Ekspert
08. juli 2011 - 23:43 #2
MySQL logger ikke queries.

Men muligvis har du en Apache access log hvor du kan se noget. Specielt hvis der er brugt GET fremfor POST er det nemt at finde o access log.
Avatar billede Mik2000 Professor
09. juli 2011 - 00:11 #3
Hej

Tak for svarene. Tror der er brugt get da det er der jeg har fundet fejlen. Hvor finder jeg den log jeg skal kigge i (kender ikke så meget til det med logs)
Avatar billede Mik2000 Professor
09. juli 2011 - 00:38 #4
Jeg fandt det og fandt også IP adressen på den der havde gjort det. Tak for hjælpen :)
Avatar billede Mik2000 Professor
09. juli 2011 - 00:38 #5
Smid svar = point :)
Avatar billede Slettet bruger
09. juli 2011 - 01:03 #6
Hvad vil du gøre, så - med den IP ?
Avatar billede arne_v Ekspert
08. august 2011 - 00:54 #7
hvem? (svar)
Avatar billede Mik2000 Professor
05. november 2011 - 00:58 #8
Ingen svar - lukkes
Avatar billede arne_v Ekspert
05. november 2011 - 01:09 #9
Du ville jo ikke fortaelle hvem der skulle svare.
Avatar billede Mik2000 Professor
06. november 2011 - 00:37 #10
Hej

Du måtte gerne have fået pointene, men skrev blot svar og få point for at få det lukket, og da der var hjulpet lidt kunne I få.

Men jeg forstår ikke hvorfor folk ikke skriver det som et svar, når de rent faktisk svarer på et spørgsmål, så man kan give point med det samme, fremfor altid at skulle bede folk skrive et svar efterfølgende. Så vil andre jo også hurtigt kunne se hvilket svar der virkede
Avatar billede arne_v Ekspert
06. november 2011 - 00:55 #11
Vi var to som havde foreslaaet Apache log.

Ikke umiddelbart indlysende at det var svarET eller hvem der skulle have point.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester