Config.php i bezpieczenstwo

Wszystko na temat instalacji oprogramowania KQS.store oraz aktualizacji skryptu do najnowszej wersji. Dowiesz się także co nowego pojawiło się w sklepie KQS oraz znajdziesz pełną listę zmian które weszły w nowej wersji.

Config.php i bezpieczenstwo

przez redvan » 2010 mar 07, N 23:10

Uwazajcie co Wam google indeksuje...

dzis szukajac instrukcji do kqs wpisalem sobie standardowo w google "instrukcja kqs"
Ku mojemu zdziwieniu na pewnej pozycji ( chyba 5 ) wyskakuje jakis dziwny adres z odnosnikiem do PDFa z instrukcja instalacji sklepu. No to sobie wchodze .

Zeby nie bylo to powiem ze adres zaczyna sie ftp://v048226.....
Wchodze na link, kasuje odnosnik do PDFa no i widze cala strukture plikow na serwerze ftp.
Jak kazdy z nas wie ze w pliku config.php zapisuje sie host, login i haslo do bazy danych . No to sobie sciagam plik na dysk, edytuje go no i mam dane jak na dłoni.

Wklepuje adres hosta, podaje login i haslo....no i moge robic co mi sie podoba w bazie ( zmieniac, kasowac, zapisywac itp etc... )

Moje pytanie jest wlasnie skierowane w ten plik config.php - na ile on jest bezpieczny ? Przeciez tam sa dane hosta login i haslo do bazy ( a jeszcze powiem tak, ze co niektorzy maja te same hasla do sklepow i do bazy danych, do poczty itp etc - ja tak mam ).

Dodatkowo przeciez jesli mam dostep do bazy, to moge zmienic haslo dostepowe do panelu admina ( importujac jedna tabele z ustawionym juz wczesniej loginem i haslem swoim )
Avatar użytkownika
Moderator Witryny
 
Autor tematu
Posty: 1728
Dołączył(a): 2008 maja 02, Pt 09:19
Lokalizacja: Sosnowiec
Podziękował : 0 razy
Otrzymał podziękowań: 3 razy

Re: Config.php i bezpieczenstwo

przez kulbi » 2010 mar 07, N 23:31

no to niezłe jaja
Avatar użytkownika
 
Posty: 793
Dołączył(a): 2008 kwi 25, Pt 17:14
Lokalizacja: Lublin
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Config.php i bezpieczenstwo

przez tofif » 2010 mar 07, N 23:35

hehe dobre omg trzeba mu powiedziec, wlazlem do jego bazy w 5 sekund
Avatar użytkownika
 
Posty: 1279
Dołączył(a): 2008 kwi 28, Pn 23:03
Lokalizacja: Warszawa
Podziękował : 1 razy
Otrzymał podziękowań: 4 razy

Re: Config.php i bezpieczenstwo

przez kulbi » 2010 mar 07, N 23:43

pewnie feromony mu do głowy strzeliły :)
Avatar użytkownika
 
Posty: 793
Dołączył(a): 2008 kwi 25, Pt 17:14
Lokalizacja: Lublin
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Config.php i bezpieczenstwo

przez AurorA » 2010 mar 08, Pn 01:31

No dobra a ska wiesz czy robociki nie zaindeksują tak Twojej strony. Przecież w standardowym oprogramowaniu nawet nie ma pliku robots.txt.
Avatar użytkownika
 
Posty: 194
Dołączył(a): 2009 lut 24, Wt 03:06
Lokalizacja: Warszawa
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Config.php i bezpieczenstwo

przez redvan » 2010 mar 08, Pn 10:21

to wszystko chyba zalezy od ustawien serwera ftp...no ale pomyslec ze jesli tutaj udalo sie wejsc to ile jeszcze jest sklepow w necie gdzie mozna sobie sciagnac plik config.php ?

To nie dotyczy pewnie samego KQs, bo sa inne sklepy i tez pewnie maja gdzies pozapisywane loginy i hasla po roznych plikach ( wiec jesli dostepna jest cala struktura to mozna sobie sciagnac na dysk wszystko )
Avatar użytkownika
Moderator Witryny
 
Autor tematu
Posty: 1728
Dołączył(a): 2008 maja 02, Pt 09:19
Lokalizacja: Sosnowiec
Podziękował : 0 razy
Otrzymał podziękowań: 3 razy

Re: Config.php i bezpieczenstwo

przez motohelp » 2010 mar 08, Pn 20:50

Panowie, a jak się uchronić przed podaniem wszystkiego bez 'kondona' ;)
Avatar użytkownika
 
Posty: 132
Dołączył(a): 2008 lip 17, Cz 14:11
Lokalizacja: Warszawa
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Config.php i bezpieczenstwo

przez radek170777 » 2010 mar 08, Pn 22:59

kto tak "wymalował" sklep ? :)

Odnośnik widoczny tylko dla zalogowanych użytkowników - Zarejestruj się


Jak wielkim trzeba być debilem, żeby instalować sklep w katalogu publicznym, do którego każdy ma dostęp?
 
Posty: 717
Dołączył(a): 2008 kwi 24, Cz 13:56
Lokalizacja: www.szadek.net
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Config.php i bezpieczenstwo

przez tofif » 2010 mar 08, Pn 23:09

hahahaha tylko ja np wszedlem do innrgo sklepu OMG :D tego jeszcze nie widzialem :P
Avatar użytkownika
 
Posty: 1279
Dołączył(a): 2008 kwi 28, Pn 23:03
Lokalizacja: Warszawa
Podziękował : 1 razy
Otrzymał podziękowań: 4 razy

Następna strona

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 4 gości
cron