Perguntas com a marcação «hacking»

Hacking é a violação da segurança do servidor ou da rede através da exploração de pontos fracos nessa segurança.


9
Exploração de dia zero do servidor SSH - sugestões para nos proteger
De acordo com o Internet Storm Center , parece haver uma exploração de dia zero do SSH por aí. Há alguma prova de código de conceito aqui e algumas referências: http://secer.org/hacktools/0day-openssh-remote-exploit.html http://isc.sans.org/diary.html?storyid=6742 Esse parece ser um problema sério, portanto, todo administrador de sistema Linux / Unix deve ter cuidado. Como …





8
isso é uma tentativa de invasão?
Examinando meus 404 logs, observei os dois URLs a seguir, os quais ocorreram uma vez: /library.php=../../../../../../../../../../../../../../../../../../../../../../../../proc/self/environ e /library.php=../../../../../../../../../../../../../../../../../../../../../../../../proc/self/environ%00 A página em questão library.phprequer uma typevariável com meia dúzia de valores aceitáveis ​​diferentes e, em seguida, uma idvariável. Portanto, um URL válido pode ser library.php?type=Circle-K&id=Strange-Things-Are-Afoot e os IDs são executados mysql_real_escape_stringantes …
12 security  mysql  php  hacking 

12
É ético invadir sistemas reais? [fechadas]
Atualmente, essa questão não se encaixa no nosso formato de perguntas e respostas. Esperamos que as respostas sejam apoiadas por fatos, referências ou conhecimentos, mas essa pergunta provavelmente solicitará debates, argumentos, pesquisas ou discussões prolongadas. Se você acha que essa pergunta pode ser melhorada e possivelmente reaberta, visite o centro …
12 security  hacking 

5
Devo relatar tentativas de hackers?
Estou executando um servidor pequeno (baseado no Windows). Quando verifico os logs, vejo um fluxo constante de tentativas de hackers (sem êxito) de adivinhação de senha. Devo tentar relatar essas tentativas aos proprietários dos endereços IP de origem, ou essas tentativas hoje em dia são consideradas completamente normais e ninguém …

4
Erros do Nginx 400 devido a sequência codificada aleatória começando com "\ x" de endereços IP aleatórios
Suponho que esses são alguns tipos de bots, mas gostaria de saber o que eles estão tentando fazer no meu servidor. Os registros das perguntas estão abaixo e o endereço IP foi alterado do original. 12.34.56.78 - - [18/Oct/2012:16:48:20 +0100] "\x86L\xED\x0C\xB0\x01|\x80Z\xBF\x7F\xBE\xBE" 400 172 "-" "-" 12.34.56.78 - - [18/Oct/2012:16:50:28 +0100] …
12 nginx  logging  hacking 


7
Prevenção de hackers, análise forense, auditoria e contra-medidas
Recentemente (mas também é uma pergunta recorrente), vimos três tópicos interessantes sobre hackers e segurança: Como faço para lidar com um servidor comprometido? . Localizando como um servidor invadido foi invadido Pergunta sobre permissões de arquivo O último não está diretamente relacionado, mas destaca como é fácil atrapalhar a administração …


1
Segurança Wordpress em sites hospedados no IIS.
Desde ontem, tenho coisas estranhas acontecendo em um dos meus sites. O index.php do meu site wordpress no IIS mudou de 1 kb para 80 KB. Também map.xml e sitemap.xml são novos no diretório Alguns arquivos adicionais também são encontrados em wp-content / themes ou wp-content / inclui folers. Como …


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.