Citiraj:
Autor lkw_pkw
(Post 2084325)
Npr.Jel bi trebao biti prijavljen kao administrator da bi napravio nešto tipa "defac stranice"ili se mogu prijaviti kao običan korisnik.Nisam baš upoznat sa tim pojmovima, pa me čisto zanima uzrok toga?
|
deface-anje u principu rade ili skiddy-ji (script kiddie) ili hackeri koji to rade s nekim razlogom (politicki i slicno)... ovi prvi prate underground forume gdje se objavljuju novootkrivene rupe u sustavima (najcesce CMS-ovi tipa joomla, wordpress, drupal i slicno ili forumi tipa phpBB)... kad se otkrije takva rupa (exploit), najcesece se nadje netko tko ce napisati skriptu koja tu rupu iskoristava za admin pristup stranici... pod ovim "admin pristup" ne mislim da ce imat username i password od administratora nego ce jednostavno preko tog exploita dobiti CHMOD 777 prava na sve u root folderu... i tu dolaze na red ti skiddiji koji jednostavno uzmu tu skriptu, pokrenu je protiv sajta koji sadrzi navedenu rupu, napisu svoje ime, dodaju h4x0r i sad su oni velike face... a velika vecina njih nema pojma ni sta se dogodilo kad su to napravili, sto se mijenjalo i zasto, itd... bitno da su oni "uber 1337 h4x0ri"...
isto tako, bitno je da tu ima mali milijun mogucnosti pa se tako traze rupe u SQL bazama, u PHP-u, ASP-u, i svasta tako nesto...
Ako se ima web stranica treba to uvijek odrzavati updateanim i radit redovite, pa cak i dnevne backupe i baze i fileova na serveru...
|