Forum 

Forum AspNuke.it - Il tuo Portale OpenSource in ASP

Attacchi esterni,presunti hackeri!

Autore Messaggio
mingolos

Utente
Utente
54 Discussioni



Profilo - mingolos
03 gennaio 2004 alle 20:38:51 Profilo - mingolosInvia un messaggio privato mingolos@hotmail.it Rispondi quotando
...salve innanzi tutto Buon Anno a tutti,poi volevo chiederVi se c'èra un modo per impedire ai malintenzionati di modificare le proprie cose in un sito nuke!Vi spiego amme è successo che un certo Alnitak ha cambiato il mio ruolo d'amministratore mettendosi lui come tale e altre diverse cosette!Il minimo è solamente cambiare il nome al database?datemi qualche consiglio,vi ringrazio anticipatamente [lo] 8)

Ah dimenticavo il tipo si sarà sicuramente divertito!
---------------
Shop online:
http://www.coltello.biz
Forum
http://www.forum.coltello.biz
Shop ebay
http://stores.ebay.it/Tutto-coltelli-e-spade-di-qualita
djveleno

Amministratore

Esperto
Esperto
1025 Discussioni



Profilo - djveleno
03 gennaio 2004 alle 21:23:28 Profilo - djvelenoInvia un messaggio privato Rispondi quotando
Dipende da dove hai messo il DB, il mio consiglio, per quello che vale, è di inserire una password al DB, abbastanza lunga e difficile da scoprire composta da una stringa alfanumerica ( es: 12car45loi432erg9870shell12876wert4500del3w45ty78ijh76gvf5) Prova ad indovinarla se ci riesci, o prova con un brute force per cercare la pwd.)
Ciauzz DJ
---------------
A lavare la testa ai somari, ci si rimette l'acqua e il sapone!

http://aspnuke208.somee.com/Default.asp

caponord

Principiante
Principiante
3 Discussioni



Profilo - caponord
04 gennaio 2004 alle 15:14:39 Profilo - caponordInvia un messaggio privato Rispondi quotando
Interessa molto anche a me questa cosa, materialmente come si procede a proteggere il db con una password ?
Grazie Manuel
CAPONORD
peppecast

Esperto
Esperto
329 Discussioni



Profilo - peppecast
04 gennaio 2004 alle 16:59:38 Profilo - peppecastInvia un messaggio privato Rispondi quotando
personalmente ho protetto i database, mi sa che è una buona soluzione
---------------


http://www.soggettismarriti.net

IL MIO NUOVO SITO
http://www.freevideogame.net
caponord

Principiante
Principiante
3 Discussioni



Profilo - caponord
04 gennaio 2004 alle 18:28:26 Profilo - caponordInvia un messaggio privato Rispondi quotando
Puoi darci qualche info su come materialmente hai fatto? Grazie.
CAPONORD
mingolos

Utente
Utente
54 Discussioni



Profilo - mingolos
06 gennaio 2004 alle 17:22:17 Profilo - mingolosInvia un messaggio privato mingolos@hotmail.it Rispondi quotando
Grazie del consiglio djveleno!penso innanzitutto di procedere legalmente,adesso mi informo un pò! (o)
---------------
Shop online:
http://www.coltello.biz
Forum
http://www.forum.coltello.biz
Shop ebay
http://stores.ebay.it/Tutto-coltelli-e-spade-di-qualita
sirweb

Esperto
Esperto
231 Discussioni



Profilo - sirweb
06 gennaio 2004 alle 19:24:46 Profilo - sirwebInvia un messaggio privato Rispondi quotando
8) Protezione DB,
consiglio a tutti di proteggere il database in questo modo:

1) Inseriamolo in una sottocartella con nome di nostra fantasia

2) Inseriamo una password di protezione

Per inserire una password nel Database, leggete questo post:

http://www.giubox.it/club/forum/forum.asp?forum=1&section=6&post=318&page=last

Se scaricate il DBCompact, troverete anche una guida in PDF.

Ciauzzz [lo]
---------------
La relatività di un discorso non deve mai superare la ragione di chi lo espone. by Giulio R.
----------------------------------
caponord

Principiante
Principiante
3 Discussioni



Profilo - caponord
06 gennaio 2004 alle 20:00:16 Profilo - caponordInvia un messaggio privato Rispondi quotando
Ottimo SIR, quanto pensi sia già un passo avanti proteggere il solo DB senza spostarlo da dov'è ?
Io ho molta paura di spostarlo dato che non vorrei che molte cose smettessero di andare, non credo sia sufficiente cambiare solo il percorso del configuration-inc.asp ... purtroppo.
Thanks.
CAPONORD

PS se trovi un attimo di tempo, potresti dare qualche info anche qua sulle modalità di protezione del DB anche se ne hai aprlato sul tuo sito ? grazie.
bloobs2003

Utente
Utente
81 Discussioni



Profilo - bloobs2003
06 gennaio 2004 alle 20:08:53 Profilo - bloobs2003Invia un messaggio privato blooobs2003 Rispondi quotando
Sicuramente inserire una psw nel db è fondamentale, ma bisognerebbe risolvere il problema alla fonte in quanto pare ci sia un bug che permette a malintenzionati di risalire alle psw
---------------
L'umiltà è la virtù dei grandi... http://www.blooobs.com/aspnuke
djveleno

Amministratore

Esperto
Esperto
1025 Discussioni



Profilo - djveleno
06 gennaio 2004 alle 20:46:58 Profilo - djvelenoInvia un messaggio privato Rispondi quotando
Per Mingolos, quando pensi di rimettere a posto le cose nel sito? Quando pensi di tornare amministratore? ( e di correggere un po di cosine nei tuoi articoli?)
Scarica il DB in locale, cancella nella tabella users la riga che riguarda l'admin, ricarica il DB e rilancia il setup.asp, avendo prima rinominato il configuration-inc.asp magari cambiando l'estensione in bak.
Ciauzz DJ
---------------
A lavare la testa ai somari, ci si rimette l'acqua e il sapone!

http://aspnuke208.somee.com/Default.asp

 1  2  >>

Log in

Login
Password
Memorizza i tuoi dati:

Cerca

 

Sostieni AspNuke

Un piccolo gesto per aiutarci a mantenere AspNuke.it online

Promo

MusicWebItalia.it
Video Testi Traduzioni Spot Colonne sonore Accordi e Spartiti gratis.

Visitatori

Visitatori Correnti : 123
Membri : 0 offline Anna

Iscritti

 Utenti: 18940
Ultimo iscritto : glauco
Lista iscritti
Messaggi privati: 3373 Commenti: 2210 Immagini: 39 Downloads: 144 Articoli: 49 Pagine: 101 Siti web: 558 Notizie: 180 Sondaggi: 11 Preferiti: 5684922 Post sui forum: 51195 Libro degli ospiti: 4 Eventi: 7

Versioni

Temi