Deutsch

Прощупывают... как дать по рукам?

821  
Poiser местный житель03.12.10 20:44
Poiser
NEW 03.12.10 20:44 
Один из проектов у нас постоянно прощупывают всякие нехорошие ребята. Пытаются открыть "/phpmyadmin/", "/sqladmin/" и т.п. Сегодня написал специальный логгер, который будет собирать статистику, посмотрим будут ли попытки брутфорса.
Вопрос, что со всем этим можно сделать в случае реального хака и ущерба? Могут помочь в полиции или где-то ещё? Поделитесь опытом!
Создание сайтов, онлайн-магазинов в Германии
#1 
voxel3d патриот03.12.10 20:57
voxel3d
03.12.10 20:57 
в ответ Poiser 03.12.10 20:44
Ну, насобираешь ты логов, как тебя бот с заражённого компа брутфорсил и всё... fail2ban или ему подбное поставь на сервер - решит проблему брутфорса.
Dropbox - средство синхронизации и бэкапа файлов.
#2 
Poiser местный житель03.12.10 21:05
Poiser
NEW 03.12.10 21:05 
в ответ voxel3d 03.12.10 20:57
Там не апач, а IIS7. Можешь под него что-нибудь интересное порекомендовать?
Создание сайтов, онлайн-магазинов в Германии
#3 
project33 коренной житель03.12.10 21:31
project33
NEW 03.12.10 21:31 
в ответ Poiser 03.12.10 21:05
если все сделано по уму, то бояться нечего, а если нет, то рано или поздно взломают
Продвижение сайтов, реклама: https://www.pro33.net
#4 
voxel3d патриот04.12.10 01:11
voxel3d
NEW 04.12.10 01:11 
в ответ Poiser 03.12.10 21:05
Ты хотел сказать, у тебя не юникс, а виндовс хостинг. Нет, под виндовсом я не знаю программы.
Dropbox - средство синхронизации и бэкапа файлов.
#5 
nicdnepr прохожий04.12.10 07:29
NEW 04.12.10 07:29 
в ответ Poiser 03.12.10 20:44
конечно можно наказать шалунов! берете логи с ип и пишите заявление в полицию
#6 
voxel3d патриот04.12.10 09:53
voxel3d
NEW 04.12.10 09:53 
в ответ nicdnepr 04.12.10 07:29
Никто со своего компа не брутфорсит сейчас ничего, писать в полицию бессмысленно. Брутфорсят пароли ботнеты, автоматически.
Dropbox - средство синхронизации и бэкапа файлов.
#7 
project33 коренной житель04.12.10 11:29
project33
NEW 04.12.10 11:29 
в ответ voxel3d 04.12.10 09:53
это и брутфорсом назвать нельзя, так, обычное сканирование...
Продвижение сайтов, реклама: https://www.pro33.net
#8 
Poiser местный житель04.12.10 19:52
Poiser
NEW 04.12.10 19:52 
в ответ voxel3d 04.12.10 09:53
Ну да брутфорса пока и не было замечено, просто сканирование на папочки. Мне вот интересно, если в ответ подсовывать страницу с рекламой от гугла, они будут кликать по ссылкам? :)
А ещё если будут брутфорсить, можно насобирать словарик.
Создание сайтов, онлайн-магазинов в Германии
#9