Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Slette alt fra ftp

Side 1 ud af 1 (7 indlæg)
  • 1
Fra Vejle
Tilmeldt 26. Jul 09
Indlæg ialt: 344
Skrevet kl. 21:24
Hvor mange stjerner giver du? :

En af mine venners side har været udefor at få slettet alt indhold på siden, dvs. alt på ftp´en, og i databasen.

Jeg ved man kan uploade en php fil der kan slette databasen.

Hosten (Servage) mener at det har været et sikkerhedshul i hans system, hvor de kan slette alt på ftp´en deriblandt alle back ups, som ligger en mappe under domænet, hvilket jeg stiller mig helt uforstående overfor.
Der har ikke været fremmede ip´er inde på ftp´en, så mit spørgsmål er egentlig meget simpelt:

Kan det lade sig gøre, i form af et php script at slette alt på FTP´en? Du kan jo ikke slette filer som ligger en mappe under domænet via. browseren? Hans host mener det er hans skyld, mens han mener at det er Servage´s skyld. 
Jeg kender ikke til noget, som kan slette alt. Men det kan man sikkert opdrive, men uden at være på FTP´en, hvordan i hulan kan man så slette back ups, som ligger en mappe under domænet? 

Tilmeldt 28. Sep 07
Indlæg ialt: 1312
Skrevet kl. 21:35
Hvor mange stjerner giver du? :

Servage har en online file-manager, og derfra er det muligt at slette alt uden at skulle via FTP.

Jeg har ikke oplevet sikkerhedsproblemer hos servage udover dem jeg selv har været skyld i.

Fra Vejle
Tilmeldt 26. Jul 09
Indlæg ialt: 344
Skrevet kl. 21:36
Hvor mange stjerner giver du? :

Ja, men der har heller ikke været nogen fremmede ip´er derinde.

Tilmeldt 28. Sep 07
Indlæg ialt: 1312
Skrevet kl. 21:37
Hvor mange stjerner giver du? :

Hvordan skulle de så have uploadet et script til at slette fra databasen/ftp?

Fra Stenløse
Tilmeldt 23. Jun 06
Indlæg ialt: 3040
Fra  iMARKETING Skrevet kl. 21:39
Hvor mange stjerner giver du? :

Hej Morten

Det lyder som om din programmør ikke har så meget erfaring med Internettet.

Hvis programmøren ikke sikrer sig mod f.eks. SQL injection scripts så kan man sagtens slette alt via kode man oploader gennem databasen.

Vi oplever at mindst eet af vores sites forsøges lagt ned med denne teknik - dog uden, at det nogensinde er lykkedes.

Vi svarer igen med, at sitet straks bliver uanvendeligt for den der prøver og vi får straks en rapport med IP nummer og tonsvis af andre data om den der angriber, hvis det sker.

 Venlig hilsen,

Christian

Fra Vejle
Tilmeldt 26. Jul 09
Indlæg ialt: 344
Skrevet kl. 21:43
Hvor mange stjerner giver du? :

Det jeg sætter spørgsmålstegn ved, er hvorfor ingen ip er logget.

De må på en eller andet måde have gået bag om servage system.

Fra Vejle
Tilmeldt 26. Jul 09
Indlæg ialt: 344
Skrevet kl. 21:44
Hvor mange stjerner giver du? :

Hej Christian. 

Tak for dit svar, men hvis vedkommende var inde på siden, og have uploadet noget til databasen, så havde der været en ip og finde. Det er der ikke.

Side 1 ud af 1 (7 indlæg)