Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Soft - *nix (https://forum.antichat.xyz/forumdisplay.php?f=48)
-   -   Аутентификация в веб-шелле (https://forum.antichat.xyz/showthread.php?t=53897)

otmorozok428 19.11.2007 10:01

Аутентификация в веб-шелле
 
Ситуация такая: есть веб-шелл, например, PhpRemoteView или r57shell от rst с установленными логином и паролем на каком-то сервере. При неправильном вводе логина (пароля), попадёт ли неудачная попытка аутентификации в лог ошибок веб-сервера?

groundhog 19.11.2007 10:36

otmorozok428, скорее оно попалёт в аксеслог...

otmorozok428 19.11.2007 10:44

Собственно, у меня тут шелл помер недавно безо всяких видимых причин - больше и не знаю на что думать... :( Возможно, аутентификацию лучше вообще отключать?

limpompo 19.11.2007 10:48

Цитата:

Возможно, аутентификацию лучше вообще отключать?
Да нет лучше помнить пасс и логин от авторизации!

Цитата:

При неправильном вводе логина (пароля), попадёт ли неудачная попытка аутентификации в лог ошибок веб-сервера?
нет попадёт в access.log как ГЕТ запрос

AkyHa_MaTaTa 19.11.2007 11:12

Цитата:

Сообщение от otmorozok428
Собственно, у меня тут шелл помер недавно безо всяких видимых причин - больше и не знаю на что думать...

Может админ посмотрел access.log, или авером просканил сервер и снес твой шел.

otmorozok428 19.11.2007 12:01

Просмотрел access.log очень маловероятно, т.к. там за сутки мегов 70-90 мегов капало;
шелл лежал на серваке почти год и всё было "пучком"; собственно я захотел убедиться в работоспособности шелла (точнее даже двух) и ввёл путь, но авторизовываться не стал, а нажал отмену; на следующий день меня уже снесли...

Ещё, правда, первый раз я неправильно ввёл путь и этот URL наверняка попал в лог ошибок... Возможно, что админ меня запалил именно так, но я всё равно пока думаю на аутентификацию. Неудачная аутентификация она ведь тоже куда-то логается?

AkyHa_MaTaTa, а что такое авер - какой-то хост-сканнер?

groundhog 19.11.2007 12:07

otmorozok428, ну тебе же сказали как ты пропалился... Авторизация тут не при чём! В лог ошибок попадает именно информация об ошибках программного обеспечения и дебажная информация. Любой доступ к ресурсу, пускай посредством HTTP-аутентификации или какой-то другой - всё сыплется в access_log... Если ты ввёл не правильно логин/пароль - твой запрос с кодом Forbidden попал в access_log... Не в error_log, а в access_log...

Цитата:

Просмотр access.log очень маловероятно...
Я думаю не секрет, что уже давно существуют средства анализа логов... И это не значит, что одмин будет сидеть и пялиться в каждую строчку гигабайтного лога... Он просто выберет записи по какому-то критерию - HTTP-код результата, длина запроса, содержание в запросе определённой строки...

Как файл на хосте с шелом твой назывался?

otmorozok428 19.11.2007 12:10

23547.php :)

groundhog 19.11.2007 12:14

Ну на мой взгляд - палевно... Хот хз, чё там за файло было... Кроме того файло могло по сигнатуре спалится антивирусом...

otmorozok428 19.11.2007 12:22

А не палевные названия какие?


Время: 12:41