English 中文(简体)
是否有办法看看金融计划是否由购买力平价发起?
原标题:Is there a way of seeing if FTP was initiated by PHP?

我对我的网络服务器进行了攻击,在那里,FTP将html的档案整理成一个公开的html名录。

优惠制密码非常强。

我试图确定PHP是否开始转让FTP。 是否有能够向我提供这一信息的阿帕奇或尼克斯记录?

Additional information I have FTP log entries which seem to show different IPs were used to login and copy the files. I m not sure but does the ? before the IP indicate except it is not the account user (which in this case is kingdom)? It looks like several different IPs logged - each one copying a different file - all in the space of less than 30 seconds. The offending files are "mickey66.html", "mickey66.jpg", and "canopy37.html".

2010-06-17T21:24:02.073070+0 上午0

2010-06-17T21:24:06.632472+0-1 0-0webservermol-ftpd:(?@77.250.141.158) [INFO] 沙特王国现在处于gged状态。

2010-06-17T21:24:07.216924+1 0-0 webserver organic-ftpd:(kingdom@77.250.141.158) [NOTICE] /home/kingdom/public_html/mickey66.html uploaded (80 bytes, 0.26KB/sec)

2010-06-17T21:24:07.364313+0-1, webservermol-ftpd:(kingdom@77.250.141.158) [INFO] 记录。

2010-06-17T21:24:08.711231+0-1网络服务器纯倾斜:(?@78.88.175.77) [INFO] 沙特王国现在被拖入。

2010-06-17T21:24:10.720315+1 0-0 webservermol-ftpd:(kingdom@78.88.175.77) [NOTICE] /home/kingdom/public_html/mickey66.jpg uploaded (40835 bytes, 35.90KB/sec)

2010-06-17T21:24:10.848782+0-10网络服务器纯倾斜: (kingdom@78.88.175.77) [INFO]logout.

2010-06-17T21:24:18.528074+0-1 0-ftpd: (kingdom@190.20.76.74) [INFO]logout.

2010-06-17T21:24:22.023673+0 上午0-0 网上服务器纯倾斜:(?@85.130.254.227) [INFO] 沙特王国现在被困在网上。

2010-06-17T21:24:23.470817+0-1网络服务器纯倾斜: (kingdom@85.130.254.227) [NOTICE] /home/kingdom/public_html/mickey66.html uploaded (80 bytes, 0.38KB/sec)

2010-06-17T21:24:23.655023+0-1 0-0 webservermol-ftpd:(kingdom@85.130.254.227) [INFO] 记录。

2010-06-17T21:24:26.249887+0 1-0webserver organic-ftpd:(?@95.209.254.137) [INFO] 沙特王国现在被困在网上。

2010-06-17T21:24:28.461310+0-1网络服务器纯倾斜: (kingdom@95.209.254.137) [NOTICE] /home/kingdom/public_html/canopy37.html上载(80 bytes, 0.26KB/sec)

2010-06-17T21:24:28.760513+0 上午0 [INFO] 记录。

最佳回答

我对我的网络服务器进行了攻击,在那里,FTP将html的档案整理成一个公开的html名录。

你们知道他们是如何通过FTP复制的?

优惠制密码非常强。

实际意义不大。 FTP发送了未经加密的密码,即使假定这些档案是通过FTP传送的,如果密码被传播到其不相干的程度,它就有多少。

I m试图确定PHP是否开始转让FTP

你可以告诉客户是什么。 即使像吉卜赛人协会一样,议定书规定收集用户-代理人的信息,也不能确定这些信息的准确性(因此客户发送的信息可由客户操纵)。

您的FTP服务器记录应当详细记录IP地址/用户账户上载到哪些档案和何时。 但是,如果那里没有任何关系,则不会感到惊讶。

C. 出席情况

问题回答

您可能很了解你工作站的情况,这些工作站管理着你们的外籍人士。 恶意软件必须偷窃来自贵方银行客户的密码,并将其送给某些第三方。

这发生在我们身上。 我们的所有着陆页都注入了恶意的密码/iframe-url代码,这些密码将在浏览器上打开该页的所有机器上下载这一恶意。

据我所知,《外汇储备基金议定书》没有用户-代理人或类似东西。 即便是这样,也为什么会恶意作者添加代码,以积极识别其软件为恶意软件? 而且,为什么你想要防止像PHP这样的描述工具的合法使用?

这些攻击通常来自两个来源:

  • Vulnerable scripts hosted in a public web server
  • Hosting clients that got their PCs compromised

如果——正如你似乎建议的那样——你实际上有FTP记录,证明这些档案是用你的全权证书通过FTP上载的,那么你很可能有IP地址。 检查其your地址,以及在任何情况下,它都会发现一种良好的病毒扫描器。





相关问题
Using SimplePie with CodeIgniter and XAMPP

I am using CodeIgniter 1.7.2 with XAMPP 1.7.2 on a Windows computer. I am trying to make use of SimplePie. I followed all the instructions I could find: a copy of simplepie.inc is in my applications/...

Multiple Sites with common files

I have developed over 50 sites that all use the exact same files other than CSS and IMAGES, I currently duplicate the files each time I create a new site and upload different css and images. What ...

http server validation

I finish a litle http server, writing from scratch. I would like to be sure that my imlementation is conforme to the HTTP specifications. W3C give us tools for HTML/XML conformance, but i see nothing ...

热门标签