Дефейси сайтів

Досить успішно окремі особи та групи хуліганів шукають інформацію про дірки у популярних програмних продуктах (форумах, гостьових книгах ...).
Як правило все зводиться до бажання зробити "дефейс". Тобто поміняти індексну сторінку на "Сайт зламано. Вася" або якось по іншому відзначитись на дизайні (defacing).

Сліди спроб дефейсів є у логах практічно всіх популярних сайтів.
Якщо Ви подивитесь логи доступу до неіснуючих сторінок то знайдете виклики php та pl скріптів, dll та asp сторінок сервера IIS, команди Unix (echo ...)

Більша частита запитів генерується скріптами для пошуку вразливостей.

Останнім часом активізувався пошук awstat та старої діри phpBB.
Зловмисники звертаються на адреси
/phpBB2/install.php?...
/install.php?...
Та пробують використати стару вразливість install.php.
При чому дірка у файлах install.php описана ще у 2002 році і відсутня при правильній інсталяції! Правильна інсталяція передбачає видалення install.php та скріптів для оновлення ПЗ після встановлення phpBB.
Оскільки не всі адміністратори дотримуються порад документації, інтернет хулігани легко псують нові сайти.

Взагалі використання не видалених адміністративних модулів достатньо типовий варіант атаки. Тому адміністративні модулі, вихідні коди, компілятори бажано перейменувати або перемістити у нестандартне місце.
Принаймні від хробаків та автоматизованих засобів дефейса це захистить.

Post new comment

Ця інформація зберігається приватно і не буде оприлюднена.
  • Allowed HTML tags: <h1> <h2> <h3> <h4> <h5> <h6> <address> <em> <strong> <code> <del> <cite> <acronym> <blockquote> <q> <sub> <p> <br> <pre> <ul> <ol> <li> <dl> <dt> <dd> <a> <b> <u> <i> <table> <tr> <td> <th> <div> <sup><hr> <img>
  • Glossary terms will be automatically marked with links to their descriptions.
  • Lines and paragraphs break automatically.

More information about formatting options

CAPTCHA
This question is for testing whether you are a human visitor and to prevent automated spam submissions.
                          888888888   888b    888             d888    8888888888   .d8888b.  
888 8888b 888 d8888 888 d88P Y88b
888 88888b 888 888 888 888
888 888 888 888 888 8888888b. 888Y88b 888 .d88b. 888 8888888 888d888b.
888 888 888 888 888 "Y88b 888 Y88b888 d8P Y8b 888 888 888P "Y88b
888 888 888 888 888 888 888 Y88888 88888888 888 888 888 888
Y88b 888 d88P Y88b 888 Y88b d88P 888 Y8888 Y8b. 888 888 Y88b d88P
"Y8888888P" "Y88888 "Y8888P" 888 Y888 "Y8888 8888888 8888888888 "Y8888P"


Enter the code depicted in ASCII art style.

© Інформаційні технології. Аналітика , Рідна Мережа