ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Soft - *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Аутентификация в веб-шелле
  #1  
Старый 19.11.2007, 10:01
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию Аутентификация в веб-шелле

Ситуация такая: есть веб-шелл, например, PhpRemoteView или r57shell от rst с установленными логином и паролем на каком-то сервере. При неправильном вводе логина (пароля), попадёт ли неудачная попытка аутентификации в лог ошибок веб-сервера?

Последний раз редактировалось otmorozok428; 19.11.2007 в 10:04..
 
Ответить с цитированием

  #2  
Старый 19.11.2007, 10:36
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

otmorozok428, скорее оно попалёт в аксеслог...
 
Ответить с цитированием

  #3  
Старый 19.11.2007, 10:44
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

Собственно, у меня тут шелл помер недавно безо всяких видимых причин - больше и не знаю на что думать... Возможно, аутентификацию лучше вообще отключать?

Последний раз редактировалось otmorozok428; 19.11.2007 в 10:47..
 
Ответить с цитированием

  #4  
Старый 19.11.2007, 10:48
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

Цитата:
Возможно, аутентификацию лучше вообще отключать?
Да нет лучше помнить пасс и логин от авторизации!

Цитата:
При неправильном вводе логина (пароля), попадёт ли неудачная попытка аутентификации в лог ошибок веб-сервера?
нет попадёт в access.log как ГЕТ запрос
 
Ответить с цитированием

  #5  
Старый 19.11.2007, 11:12
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от otmorozok428  
Собственно, у меня тут шелл помер недавно безо всяких видимых причин - больше и не знаю на что думать...
Может админ посмотрел access.log, или авером просканил сервер и снес твой шел.
 
Ответить с цитированием

  #6  
Старый 19.11.2007, 12:01
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

Просмотрел access.log очень маловероятно, т.к. там за сутки мегов 70-90 мегов капало;
шелл лежал на серваке почти год и всё было "пучком"; собственно я захотел убедиться в работоспособности шелла (точнее даже двух) и ввёл путь, но авторизовываться не стал, а нажал отмену; на следующий день меня уже снесли...

Ещё, правда, первый раз я неправильно ввёл путь и этот URL наверняка попал в лог ошибок... Возможно, что админ меня запалил именно так, но я всё равно пока думаю на аутентификацию. Неудачная аутентификация она ведь тоже куда-то логается?

AkyHa_MaTaTa, а что такое авер - какой-то хост-сканнер?
 
Ответить с цитированием

  #7  
Старый 19.11.2007, 12:07
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

otmorozok428, ну тебе же сказали как ты пропалился... Авторизация тут не при чём! В лог ошибок попадает именно информация об ошибках программного обеспечения и дебажная информация. Любой доступ к ресурсу, пускай посредством HTTP-аутентификации или какой-то другой - всё сыплется в access_log... Если ты ввёл не правильно логин/пароль - твой запрос с кодом Forbidden попал в access_log... Не в error_log, а в access_log...

Цитата:
Просмотр access.log очень маловероятно...
Я думаю не секрет, что уже давно существуют средства анализа логов... И это не значит, что одмин будет сидеть и пялиться в каждую строчку гигабайтного лога... Он просто выберет записи по какому-то критерию - HTTP-код результата, длина запроса, содержание в запросе определённой строки...

Как файл на хосте с шелом твой назывался?
 
Ответить с цитированием

  #8  
Старый 19.11.2007, 12:10
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

23547.php
 
Ответить с цитированием

  #9  
Старый 19.11.2007, 12:14
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Ну на мой взгляд - палевно... Хот хз, чё там за файло было... Кроме того файло могло по сигнатуре спалится антивирусом...
 
Ответить с цитированием

  #10  
Старый 19.11.2007, 12:22
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

А не палевные названия какие?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Аутентификация в беспроводных сетях. Elvis000 Беспроводные технологии/WPAN/WLAN 3 02.11.2007 09:20
Семь ошибок, которые нужно избегать при написании текста для Веб _-Ramos-_ Статьи 0 22.10.2007 20:10
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости 5 13.06.2007 02:07
Простой веб шел на Jsp ~Hidrag~ Авторские статьи 2 25.05.2007 06:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ