Current time: 12-03-2008, 05:32 AM
Hello There, Guest! (Login — Register)
Bine ai venit pe Invatam.Net
Te invitam sa te inregistrezi pe forum, daca nu esti deja membru in Invatam.Net
...
Invatam.Net este unul dintre cele mai noi forum-uri de web design si dezvoltare
din Romania. Vei gasi aici tutoriale, articole unicat si o comunitate prietenoasa.
Daca esti incepator sau avansat iti vei gasi locul alaturi de alti pasionati
de design. Poti discuta despre diferite aspecte ale activitatii tale, cere informatii,
schimba links sau mesaje de forum, posta anunturi si descarca fisiere exclusive
pentru Invata.Net si Wtricks.com
RE: Ai incercat sa iti "spargi" singur forumul pentru a vedea ce exploits sunt?
nu exista site,forum,server sau orice doriti voi care sa fie destul de pazit ...in fiecare zi sunt create noi defaceuri,noi virusi ,noi exploits pentru actualele versiuni de configuratii,programe sau OS-uri...
chiar nu e cazu sa te gandesti la faze precum ...imi poate sparge cineva forumul ?....
datoria ta este sa iti gasesti un plugin de autoback-up la o anumita durata de timp sau de un back-up facut de tine in fiecare zi...sau la fiecare 12 ore !! conteaza foarte mult si conteaza pentru ca tu iti vei restaura continutul si intreaga configuratie !!
ATENTIE !! NU FOLOSITI FREE FORUMS sau ceva in genu.... folositi mai bine un FREE HOSTING sau PAID HOSTING si daca veti fi hackeriti anuntati neaparat administratorii hostului !!! ...ei vor stii ce sa faca deoarece isi asuma riscurile oricarui atac asupra propriilor servere si propriilor sisteme de securitate ..
Uitati de forumgratuit , myforum sau orice alte metode de a crea forum gratis !! daca nu stiti cum se instaleaza phpbb sau alte moduri INTREBATI MAI BINE si va ajutam !! conteaza enorm de mult sa iti protejezi tu siteul decat sa stai sa astepti pe altii sa iti protejeze tie continutul !!!
1.Ganditi-va ce doriti sa fie ( Forum,site )
2.Cautati un host free ( cu sau fara reclame )
3.Instalati respectivul mod de operare ( wordpress,joomla,php fusion.nuke.mybb,phpbb,phpbb2,3 ...etc)
4.Fiecare mod de operare are optiune de back-up (restaurare,salvare baza de date) !! FOLOSITIO
5.Nu uitati ca fiecare upgrade inseamna enorm de mult pentru respectiva configuratie ( updateuri la sistemele de securitate,content,pluginuri cat si editari ale paginilor pentru a fi cat mai putin vulnerabile )
RE: Ai incercat sa iti "spargi" singur forumul pentru a vedea ce exploits sunt?
Dar de ce zici asta adrstan.Un cunoscut de al meu a descarcat tot actionscriptul de la http://www.armanicasa.com .Si sa stii ca nu erau putine fisiere.A descarcat si swf`ul.La decomplilat si a intrat in codul sursa.Si culmea omul de meserie e designer(el baga grupa mare in photoshop si illustrator si mai nou flash).Nu stii ca poti accesa orice cod sursa css sau javascript al unui site.Poti descarca toate imaginile din site etc.Si astfel tu ii descarci tot site`ul.Mai putin scripturile php care sunt server-side.
Eu nici nu vreau sa ma gandesc ce poate sa faca un coder cu experienta de 3-4 ani in domeniu.Mai ales daca e si o fire curioasa,un om caruia ii place sa isi bage nasu` peste tot.
dare_to_be_different1916 | id de messenger
This post was last modified: 10-19-2008 08:33 PM by dtbd1916.
RE: Ai incercat sa iti "spargi" singur forumul pentru a vedea ce exploits sunt?
Ceea ce descrii tu este copierea unui site, nu spargerea lui.
Spargerea lui inseamna sa beneficiezi de vulnerabilitati ale aplicatiei, ale serverului web pe care ruleaza site-ul, etc ... pentru a avea acces asupra asupra site-ului folosind permisiuni pe care in mod normal nu ar fi trebuit sa le ai.
De exemplu, in cazul unui forum: sa beneficiezi de vulnerabilitati ale codului forumului, de greseli in configurarea serverului, etc .... astfel incat un utilizator "normal" sa capete drept de administrator.
RE: Ai incercat sa iti "spargi" singur forumul pentru a vedea ce exploits sunt?
Ideea de a-ti sparte singur site-ul, forum-ul nu este una rea nici pe departe.
Chiar dak un hacker bun poate sa ti-l sparga...asta e...dar macar un hacker mai nepriceput...nu ti-l sparge fiinca dupa ce l-ai spart tu incerci sati acoperi fiecare gaura posibila ...si oricum hackeri nu ataca orice site sau forum...e inutil adica daca as fi hacker n-as sparge orice site(n-ar avea rost)sau daca as sparge un forum ar fi din rautate...
Daca vrei o adevarata provocare tintesti cat mai sus desigur trebuie sa fii si foarte bun!!!!
RE: Ai incercat sa iti "spargi" singur forumul pentru a vedea ce exploits sunt?
"Exista pe net o serie de tutoriale despre cum se "sparge' un forum. V-ati gandit vreodata sa incercati sa il accesati prin asemenea metode ciudate incat sa vedeti ce parti din securitate trebuie imbunatatite?"
stiu ca exista , si ce e mai grav e faptul ca multe din ele inca merg , din aceasta cauza m-am si lasat de forum-uri (tot ce am avut.... le-am reprofilat , modificat sau vandut )