Skocz do zawartości

Witamy na polskim forum Contao
Zarejestruj się teraz, aby skorzystać ze wszystkich funkcji forum. Kiedy się zalogujesz, będziesz mógł tworzyć tematy, pisać posty, rozdawać punkty reputacji, korzystać z prywatnych wiadomości i zarządzać swoim profilem. Jeśli posiadasz już konto, zaloguj się - w przeciwnym wypadku zarejestruj się już teraz!
Zdjęcie

Włamania do Typolight


  • Zaloguj się, aby dodać odpowiedź
5 odpowiedzi w tym temacie

#1
spin80

spin80

    Ekspert

  • Zarejestrowani
  • PipPipPipPipPip
  • 296 postów
Czy słyszeliście o jakiś przypadkach włamaÅ„ do serwisów opartych na Typolight?

Mam taki przypadek, że znikła mi cała baza danych i nie wiem czy to wina firmy hostingowej, która może coś robiła w systemie czy też włamanie.
  • 0

#2
qrczak

qrczak

    Ekspert

  • Zarejestrowani
  • PipPipPipPipPip
  • 415 postów
  • LokalizacjaŻuławy

Czy słyszeliście o jakiś przypadkach włamaÅ„ do serwisów opartych na Typolight?
Mam taki przypadek, że znikła mi cała baza danych i nie wiem czy to wina firmy hostingowej, która może coś robiła w systemie czy też włamanie.

Po pierwsze zobacz czy wpisując w przeglądarce adres:
http://www.twojastro.../localconig.php
będziesz mógł zobaczyć zawartość tego pliku. Od razu mówię, że nie powinno się dać zobaczyć zawartość. Ale sprawdź to, bo jeśli wyświetli się zawartość to ten ktoś nawet nie musiał sie włamywać bo dostał hasło i login do bazy na talerzu.

Jeśli chodzi o to czy słyszałem o włamach do TL to nie, nawet nie przypominam sobie podobnego wątku na forum TL.org oprócz tego - http://www.typolight...sage/16525.html
  • 0

#3
spin80

spin80

    Ekspert

  • Zarejestrowani
  • PipPipPipPipPip
  • 296 postów
Oczywiście do localconig.php nie da się dostać w taki sposób.

Przypuszczam, że to nie wina typolight-a. Więc możliwe, że to coś nie tak z hostingiem. Ale jak znam życie to oni zgonią to jak zwykle na skrypt.
  • 0

#4
qrczak

qrczak

    Ekspert

  • Zarejestrowani
  • PipPipPipPipPip
  • 415 postów
  • LokalizacjaŻuławy

Ale jak znam życie to oni zgonią to jak zwykle na skrypt.

No właśnie, dla nich jest tak najprościej. Chociaż nie wierze, że nic w logach serwera nie zostało. Przecież musiało nastąpić połączenie w trakcie, którego wykasowano baze danych - czyli chyba ostatnie połączenie z Twoją bazą.
  • 0

#5
chinskimandaryn

chinskimandaryn

    Ekspert

  • Zarejestrowani
  • PipPipPipPipPip
  • 332 postów
  • Strona www:zobacz
  • LokalizacjaPolska
A oprócz tego ... backup nas tylko uratuje :-)
http://forum.typolig...opic.php?id=114
  • 0
OpenAtrium - system zarządzania projektami na twoim hostingu.
Aplikacja będąca połączeniem systemu zarządzania projektami, intranetu i bazy wiedzy.
Open Source, GPL, blog, kalendarz, listę zadań, wiki, tablica kontrolna, mikroblog ...

#6
spin80

spin80

    Ekspert

  • Zarejestrowani
  • PipPipPipPipPip
  • 296 postów
Na szczęście firma hostingowa miała kopię bazy i podejrzewam, że oni coś tam namieszali. Podobno w ciągu dwóch miesięcy klika razy zmieniali konfigurację.
  • 0




Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych użytkowników