phpRS help fórum : phpRS Fórum
Hlavní diskuzní phpRS fórum. Najdete zde odpovědi na otázky týkající se provozu a instalace phpRS systému.
phpRS - redakční a informační systém
Chyba/bug - uživ. jméno a heslo nalezeno ve vyhledávači
Zaslán uživatelem/kou: Curo (IP adresa zaznamenána)
Datum: 2006-09-14, 00:45

Jeden náš redaktor přišel náhoud při brouzdání Googlem na toto (viz obrázek).
Nechápu, jak se to tam dostalo? Když změním parametr "name" u formulare (POST), prihlaseni se nezdari (menim v autor.php a admin.html).
[img]http://programujte.com/error.gif[/img]
Další moje otázka: k čemu je writer.html?

Re: Chyba/bug - uživ. jméno a heslo nalezeno ve vyhledávači
Zaslán uživatelem/kou: pa3k (IP adresa zaznamenána)
Datum: 2006-09-14, 00:59

veď som ťa na to kedysi upozorňoval ;-D
[http://www.phprs.net/forum/read.php?2,10332,10423#msg-10423]

Re: Chyba/bug - uživ. jméno a heslo nalezeno ve vyhledávači
Zaslán uživatelem/kou: Curo (IP adresa zaznamenána)
Datum: 2006-09-14, 01:14

Heh, a skoro vice jak pred rokem, no to me podrz :)
Tak to jo, uz jsem to zadrhl, predelal name parametry..

Díky

dokonce bych to mohl i javascriptem bokovat, kdyby nekdo se snazil zadat do url tyto hodnoty.

No a tedy, jak je tam writer.html - Vzdyt se jedna o tentyz soubor s admin.html, ne? (temer podobny).

Re: Chyba/bug - uživ. jméno a heslo nalezeno ve vyhledávači
Zaslán uživatelem/kou: pa3k (IP adresa zaznamenána)
Datum: 2006-09-14, 01:20

Riešenie: okamžitá zmena kompromitovaného účtu (meno aj heslo), prípadne ešte v autor.php prepísať GLOBALS na POST. K "chybe" došlo pravdepodobne tak, že google vliezol niekomu na localhost s verejnou IP, kde bol tento link zverejnený cez blok moje menu, prípadne to niekto urobil chválne a podhodil ten link vyhľadávaču, iná možnosť ma nenapadá. BTW: pekne spravená administrácia :) s Jenifer Lopez! LOL

Re: Chyba/bug - uživ. jméno a heslo nalezeno ve vyhledávači
Zaslán uživatelem/kou: pa3k (IP adresa zaznamenána)
Datum: 2006-09-14, 01:22

writer je pre vstup autorov asi pozostatok z starších verzií, ktorý tam Jirka možno nechal kvôli komatibilite.

Re: Chyba/bug - uživ. jméno a heslo nalezeno ve vyhledávači
Zaslán uživatelem/kou: Curo (IP adresa zaznamenána)
Datum: 2006-09-14, 13:06

Nj ;)
Uz je vse zmeneno, heslo uzivatele jsem zmenil az dnes (stejne by zadne chyby krom smazani vl. clanku nenapachal, a ma jich jen par).

Snad uz je vse ok ;)
Nedalo ti to a vyhledal jsi si to, jo? :D

Jennifer uz pujdestranou, k nelibosti redaktorum ;), ptz ji nahradi tabulky se statistikami k jejich autorite (posledni komentare k jejich clankum, jejich ukoly a vl. vse spojene s jejich osobou).

Re: Chyba/bug - uživ. jméno a heslo nalezeno ve vyhledávači
Zaslán uživatelem/kou: pa3k (IP adresa zaznamenána)
Datum: 2006-09-14, 13:47

Ano schválne som skúsil či by mal úspech google hack, zaujímalo ma koľkým to takto ušlo von - no zdá sa, že toto bol jediný prípad. Inak do adminu som sa prihlasovať neskúšal aj keď meno a heslo som našiel, myslel som si ale že už je zmenené a nechcel som šahať niekde kde nemám čo hľadať :-} Administráciu s Jenifer som si pozrel v cache strýčka Google aj bez prihlásenia ;) pekne to zaindexoval.

Re: Chyba/bug - uživ. jméno a heslo nalezeno ve vyhledávači
Zaslán uživatelem/kou: Curo (IP adresa zaznamenána)
Datum: 2006-09-14, 18:13

Jj, ale, i kdyz se divim, po zmene byla stranka z google cache i ve vysledkoch odstranena.. pro me samozrejme dobre ;)

To musel nejaky redaktor udelat opravdu hroznou klukovinu, aby se tam dostal.. no nic, jsem zase o krok chytrejsi a o krok vice k bezpecnosti ;)



Lituji, ale pouze registrovaní uživatelé mohou zasílat příspěvky do této sekce.
This forum powered by Phorum and designed by STaNBoSS.