Привет, предположим ваш сайт пытаются взломать, методично день за днем. Вы видите эти действия. Пытаются залить shell, бутфорсят ищут SQL инъекцию, XSS и т.д.
Что бы вы стали делать?
P.S. За исключением тупого бана IP, который только насторожит злодея.
_____________
Не тот велик, кто не падал, а тот кто падал и поднимался.
Invis1ble
22.12.2014 - 12:03
Цитата |
Буду наблюдать за действиями с попкорном. |
Invis1bleНу понятно, что остается, как минимум наблюдать
, как думаете стоит ли с ними поговорить к примеру или как понять, что это заказ или просто хакеру сайт приглянулся.
_____________
Не тот велик, кто не падал, а тот кто падал и поднимался.
[offtop]
Цитата (GET @ 22.12.2014 - 08:09) |
как думаете стоит ли с ними поговорить |
[/offtop]
Если ты наблюдаешь атаку а не результат, то стоит это рассматривать как бесплатный тест на уязвимости, а забанить можно в любой момент
Мне кажется вопрос очень серьёзный и может коснуться любого из нас (браты
).
_____________
Не тот велик, кто не падал, а тот кто падал и поднимался.
Согласен с
Invis1ble. Только кроме попкорна еще и смотреть, что они там наизобретали. Это даже полезно.
_____________
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.
vasa_c
22.12.2014 - 12:32
С кем говорить? С ботами?
_____________
Блог ГО |
Таблица символов Юникода |
Графомания
vasa_c
Ну если ты не отличаешь бота, можно и с ботом поговорить.
_____________
Не тот велик, кто не падал, а тот кто падал и поднимался.
Цитата (GET @ 22.12.2014 - 10:59) |
Пытаются залить shell, бутфорсят ищут SQL инъекцию, XSS и т.д. |
Убирать места где sql инъекции, фиксить XSS, менять пароли и фильтровать загрузки.
Уже всё готово? Тогда один вариант
Цитата (Invis1ble @ 22.12.2014 - 11:03) |
наблюдать за действиями с попкорном.
|
_____________
VPS от 5$, первые 2 месяца -
бесплатно.
AllesKlar
22.12.2014 - 12:51
Ну, можно еще посмотреть, что за запросы к базе идут, и под эти запросы выдать контент
"Добрый день. Никуда не уходите, за вами уже выехали"
_____________
[продано копирайтерам]
HelloУ тебя аватарка не грузится, уже второй раз пишу...может конечно у тебя задумка такая, а может она, картинка у тебя просто в кэше.
По теме, спасибо, что прокомментили друзья.
AllesKlar Цитата |
"Добрый день. Никуда не уходите, за вами уже выехали" |
Думаю это лишнее, человек с целью и так понимает на что он идет.
_____________
Не тот велик, кто не падал, а тот кто падал и поднимался.
Invis1ble
22.12.2014 - 13:12
twinнаблюдать == смотреть, что они там наизобретали.
_____________
Профессиональная разработка на заказЯ на GitHub |
второй профиль
AllesKlar
22.12.2014 - 13:14
GETне говори ему про аватарку, она у него почти 2 метра весит , не дай бог востановит
_____________
[продано копирайтерам]
Можно тем временем модернизировать свой сайтец: нашли дырку, а ты хлоп и заделал. ну если все в порядке и безопасность на уровне тогда че?! попкорн!
johniek_comp
22.12.2014 - 18:21
можешь в console.log что-нибудь интересное написать, как это сделали на сайте мозилы
_____________
Быстрый ответ:
Powered by dgreen
Здесь расположена полная версия этой страницы.