Перейти к содержанию
Авторизация  
display7

Установка стресс веб 13

Рекомендуемые сообщения

Здравствуйте. Столкнулся с ошибкой при установке стресс веб 13.

Одни иероглифы..

 

сайт стоит на впске через вестуцп..(на всякий пожарный)
ион куб и зенд вроде как установил..

 
PHP 5.4.45-0+deb7u5 (cli) (built: Aug 30 2016 20:15:34)
Copyright © 1997-2014 The PHP Group
Zend Engine v2.4.0, Copyright © 1998-2014 Zend Technologies
    with the ionCube PHP Loader (enabled) + Intrusion Protection from ioncube24.com (unconfigured) v6.0.6, Copyright © 2002-2016, by ionCube Ltd.
 
В чем может быть проблема?
 

003b16e72f6c.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

решил проблему перезагрузкой впски... 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 10:41, display7 сказал:

решил проблему перезагрузкой впски... 

Не советую его ставить, быстро взломают сервер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 10:50, ncsSpawN сказал:

Не советую его ставить, быстро взломают сервер.

стресс или весту?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 10:50, ncsSpawN сказал:

Не советую его ставить, быстро взломают сервер.

Глупости

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 11:02, L2Banners сказал:

Глупости

я видел как l2onyx ломали... а ломал кстате эксиль.... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 11:02, L2Banners сказал:

Глупости

Раньше криптованный шел всегда заливался в en.php и срабатывал только если были определенные куки как ключи.

Сейчас возможно в другое место.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 11:05, 182444390 сказал:

я видел как l2onyx ломали... а ломал кстате эксиль.... :)

 

  В 15.11.2016 в 11:18, ncsSpawN сказал:

Раньше криптованный шел всегда заливался в en.php и срабатывал только если были определенные куки как ключи.

Сейчас возможно в другое место.

 

Если вы права рута на базу так и будете ставить, то вам никакая цмс не поможет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 11:31, L2Banners сказал:

Если вы права рута на базу так и будете ставить, то вам никакая цмс не поможет.

Тут не в правах рута дело, шел можно юзать удаленно.

И ваши права не помогут.

К примеру через sql injection можно спокойно загрузить шел eval($_GET['z']) во временную папку и юзать через него уже полнофункциональный shell, удаленно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 11:57, ncsSpawN сказал:

Тут не в правах рута дело, шел можно юзать удаленно.

И ваши права не помогут.

К примеру через sql injection можно спокойно загрузить шел eval($_GET['z']) во временную папку и юзать через него уже полнофункциональный shell, удаленно.

Просто оставлю это здесь https://l2banners.ru/stress-web-13/zashhita-bd-ot-sw.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 12:03, L2Banners сказал:

Просто оставлю это здесь https://l2banners.ru/stress-web-13/zashhita-bd-ot-sw.php

Смешно уже становится, это не как не защитит от шела ваш сервер.

По гуглите что такое eval() и способы его внедрения.

Изменено пользователем ncsSpawN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 13:22, ncsSpawN сказал:

Смешно уже становится, это не как не защитит от шела ваш сервер.

По гуглите что такое eval() и способы его внедрения.

Я не говормл  ни про какую защиту от шела, вы в самом начале написали:

 

  В 15.11.2016 в 10:50, ncsSpawN сказал:

Не советую его ставить, быстро взломают сервер.

А теперь скажите мне какая разница есть у вас шел или нет, если нет доступов к серверу?

 

а на счет шелов, Пруфы в студию, а то на всех форумах одни ляля, без каких-либо доказательств.

 

Если человек изначально допускает ошибки в защите, будь-то доступ к базе данных или права к файлам на фтп, то это никак не говорит о том что в SW есть какие-либо дыры. Любую дыру, если она найдется разработчик устранит мгновенно, вот только никто за несколько лет так и не предоставил ни одного доказательства дырявости св

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 14:20, L2Banners сказал:

Я не говормл  ни про какую защиту от шела, вы в самом начале написали:

 

А теперь скажите мне какая разница есть у вас шел или нет, если нет доступов к серверу?

 

а на счет шелов, Пруфы в студию, а то на всех форумах одни ляля, без каких-либо доказательств.

 

Если человек изначально допускает ошибки в защите, будь-то доступ к базе данных или права к файлам на фтп, то это никак не говорит о том что в SW есть какие-либо дыры. Любую дыру, если она найдется разработчик устранит мгновенно, вот только никто за несколько лет так и не предоставил ни одного доказательства дырявости св

А вы с юмором ))

Видно опыта с этим человеком ещё не имели по этому и пытаетесь доказать свою точку зрения.

 

Пруфы: exi-world (клиент открылся на стрессе) и недавний фейл сервера gvb (тот же стрессвеб),

Открытие l2.msk.ru также клиент открылся на стрессе.

 

Файл с архива сайта exi-wolrd

  en.php (Показать контент)
Изменено пользователем ncsSpawN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 14:34, ncsSpawN сказал:

А вы с юмором ))

Видно опыта с этим человеком ещё не имели по этому и пытаетесь доказать свою точку зрения.

  В 15.11.2016 в 16:34, ncsSpawN сказал:

Пруфы: exi-world (клиент открылся на стрессе) и недавний фейл сервера gvb (тот же стрессвеб),

Открытие l2.msk.ru также клиент открылся на стрессе.

 

Файл с архива сайта exi-wolrd

  Показать контент

 

Извините конечно, по при чем тут файл с exi-world? в нем горе пхппешники ковырялись и вообще неизвестно какую версию движка они взяли и откуда, если они качают шаровые движки с шелами при чем тут лицензия оригинальной CMS?

Я им верстал первый шаблон, так вот после того как они поставили шаблон, который изначально прекрасно работал, они мне написали мол не работает ничего, дали файлы движка и говоря исправляй. Я посмотрел и у них почти во всех файла изменения. Спрашиваю кто менял? Они говорят работали профессионалы. Я спрашиваю почему тогда сайт не работает? Говорят, что они свое дело сделали, защиту настроили, остальное любой дурак исправит)) Потом им эти же профессионалы сверстали другой шаблон и поставили на их профессиональный двиг.. Так вот Из-за таких "профессионалов" потом несут всякую ахинею про шелы. Пользуйтесь оригинальными скриптами и не доверяйте "профессионалам".

 

На счет остальных я не знаю, но думаю там такие же истории.

 

 

Изменено пользователем L2Banners

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 15:35, L2Banners сказал:

Извините конечно, по при чем тут файл с exi-world? в нем горе пхппешники ковырялись и вообще неизвестно какую версию движка они взяли и откуда, если они качают шаровые движки с шелами при чем тут лицензия оригинальной CMS?

Я им верстал первый шаблон, так вот после того как они поставили шаблон, который изначально прекрасно работал, они мне написали мол не работает ничего, дали файлы движка и говоря исправляй. Я посмотрел и у них почти во всех файла изменения. Спрашиваю кто менял? Они говорят работали профессионалы. Я спрашиваю почему тогда сайт не работает? Говорят, что они свое дело сделали, защиту настроили, остальное любой дурак исправит)) Потом им эти же профессионалы сверстали другой шаблон и поставили на их профессиональный двиг.. Так вот Из-за таких "профессионалов" потом несут всякую ахинею про шелы. Пользуйтесь оригинальными скриптами и не доверяйте "профессионалам".

 

На счет остальных я не знаю, но думаю там такие же истории.

Притом, то что после того как человек с ником govno11k пишет в icq и просит немного на хлеб, можно смело искать в своем стресе вот такую вот штуку.

Также быть уверенным что он уже знает чистый ип железа.

 

На exi после того как сменили двиг взлома больше не было.

Также и у остальных проектов.

 

А то что вы предлагаете не как не повлияет на человека с опытом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 15:43, ncsSpawN сказал:

А то что вы предлагаете не как не повлияет на человека с опытом.

С каким опытом? Опытом создавать себе права на базу данных сервера? Так при чем тут тогда двиг? Вы случайно не из секты свидетелей ГХт?

 

 

  В 15.11.2016 в 15:43, ncsSpawN сказал:

На exi после того как сменили двиг взлома больше не было.

Также и у остальных проектов.

Какой именно раз они сменили двиг? Открывали то они на "профессиональном"...

Изменено пользователем L2Banners

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 16:04, L2Banners сказал:

С каким опытом? Опытом создавать себе права на базу данных сервера? Так при чем тут тогда двиг? Вы случайно не из секты свидетелей ГХт?

 

 

Какой именно раз они сменили двиг? Открывали то они на "профессиональном"...

Когда я взялся. Тогда и сменили все.

 

Ваше дело, открывайтесь на стрессе дальше)

 

Лучше подождать, скоро в шаре будет ghtweb без обуфки и не только он.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 16:33, ncsSpawN сказал:

Когда я взялся. Тогда и сменили все.

 

Ваше дело, открывайтесь на стрессе дальше)

 

Лучше подождать, скоро в шаре будет ghtweb без обуфки и не только он.

 

что за бред то, взломаете меня ?  стресс веб 13 из шары,  если ломаете я вам скидую 1000р, если нет то вы мне, именно стресс через него, я допустим знаю как взломать через лк стресс веба, да и это мало кто знает, как это сделать!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 19:07, FaVoRiT сказал:

что за бред то, взломаете меня ?  стресс веб 13 из шары,  если ломаете я вам скидую 1000р, если нет то вы мне, именно стресс через него, я допустим знаю как взломать через лк стресс веба, да и это мало кто знает, как это сделать!

Я не занимаюсь взломом, пишите человеку с ником govno11k, только не забудьте также смело все высказать ему что у вас 100%-ная защита и укажите ему когда у вас открытие.

И выложить весь холивар сюда а мы посмеемся =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 19:15, ncsSpawN сказал:

Я не занимаюсь взломом, пишите человеку с ником govno11k, только не забудьте также смело все высказать ему что у вас 100%-ная защита и укажите ему когда у вас открытие.

И выложить весь холивар сюда а мы посмеемся =)

Govno - cloyn.

Esli sw norm nastroen to on niche ne sdelaet)

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 16.11.2016 в 10:53, Lokamio сказал:

Govno - cloyn.

Esli sw norm nastroen to on niche ne sdelaet)

Ну если уже школа даже говорит такое, то думаю народ уже не переубедить.

Пожалую поставлю +, пользуйтесь на здоровье)

 

Правду говорят, на ИТ большая часть школьников открывают сервера а потом жалуются что проекты однодневки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А в чем проблема то с СВ? Сколько лет пользуюсь и никогда проблем не было, а вот со старым форумом ИПБ были проблемы, но так как сайт и форум в разных местах, дальше форумных проблем не заходило.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 15.11.2016 в 19:15, ncsSpawN сказал:

Я не занимаюсь взломом, пишите человеку с ником govno11k, только не забудьте также смело все высказать ему что у вас 100%-ная защита и укажите ему когда у вас открытие.

И выложить весь холивар сюда а мы посмеемся =)

его проект был бест-пвп я его ложил на старте, нашли кем пугать ))) да и он знал мои проекты и что ? даже не положил !

ник хостен был клиентом паин-теам, ну если он читает тут, то он мне писал и угрожал, и вывод обсасывался и лежал по ночам он !

Изменено пользователем FaVoRiT

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...