<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум PHP-MyAdmin.RU &mdash; Кто-то упорно искал main.php]]></title>
	<link rel="self" href="https://forum.php-myadmin.ru/extern.php?action=feed&amp;tid=462&amp;type=atom" />
	<updated>2007-06-16T05:26:01Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.php-myadmin.ru/viewtopic.php?id=462</id>
		<entry>
			<title type="html"><![CDATA[Re: Кто-то упорно искал main.php]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=2997#p2997" />
			<content type="html"><![CDATA[<p>Спасибо за ответы, попробую утановить.</p>]]></content>
			<author>
				<name><![CDATA[Ghirik]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=585</uri>
			</author>
			<updated>2007-06-16T05:26:01Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=2997#p2997</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кто-то упорно искал main.php]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=2993#p2993" />
			<content type="html"><![CDATA[<p><strong>Ghirik</strong><br /></p><div class="quotebox"><cite>Ghirik сказал:</cite><blockquote><p>Получается, что сканируя хост, автор сканера расчитывает на открытость доступа?</p></blockquote></div><p>Совершенно верно.<br /></p><div class="quotebox"><cite>Ghirik сказал:</cite><blockquote><p>И если всё закрыто паролями, то он не сможет получить доступ к базе?</p></blockquote></div><p>При длинне пароля в 16 букв разного регистра, цифр и дополнительных символов перебор пароля не имеет смысла.<br /></p><div class="quotebox"><cite>Ghirik сказал:</cite><blockquote><p>Если я создам базу, установлю нормальный пароль, инсталирую по инструкции phpmyadmin, установлю пароль для корневой папки, то я буду защищен от сливания инфы из базы.</p></blockquote></div><p>Абсолютно верно.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2007-06-15T11:25:01Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=2993#p2993</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кто-то упорно искал main.php]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=2990#p2990" />
			<content type="html"><![CDATA[<p>Спасибо за уведомление.</p><p>Я совсем юн в этих делах, потому простите, если задаю глупые вопросы.<br />Получается, что сканируя хост, автор сканера расчитывает на открытость доступа? И если всё закрыто паролями, то он не сможет получить доступ к базе? Если я создам базу, установлю нормальный пароль, инсталирую по инструкции phpmyadmin, установлю пароль для корневой папки, то я буду защищен от сливания инфы из базы. <br />Просто очень не хочется, чтобы на адреса хранящиеся в базе полетел спам. Я собираюсь обещать клиентам полную защищенность вводимых ими данных.</p>]]></content>
			<author>
				<name><![CDATA[Ghirik]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=585</uri>
			</author>
			<updated>2007-06-14T23:30:52Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=2990#p2990</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кто-то упорно искал main.php]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=2987#p2987" />
			<content type="html"><![CDATA[<p><strong>Ghirik</strong><br />К сожалению здесь дело не в скрипте (любые уязвимости закрываются), а в пользователях MySQL, которые не заботятся о выставлении нормальных паролей пользователям, а некоторые просто оставляют root без пароля, кстати именно последнее и наблюдается в большинстве сканеров уязвимостей, с помощью которых и сканят хосты.</p><p>Хозяину сканящего вас IP отправил уведомление.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2007-06-14T21:46:40Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=2987#p2987</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Кто-то упорно искал main.php]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=2986#p2986" />
			<content type="html"><![CDATA[<p><strong>Я пока не использую phpMyAdmin, но собираюсь поставить.<br />Сегодня в логе обнаружил странную запись, вот её начало:</strong></p><p>Host: 80.51.206.230&nbsp; <br /> /phpmyadmin/main.php&nbsp; <br />&nbsp; Http Code: 404&nbsp; Date: Jun 14 15:31:20&nbsp; Http Version: HTTP/1.0&nbsp; Size in Bytes: -&nbsp; <br />&nbsp; Referer: -&nbsp; <br />&nbsp; Agent: -&nbsp; </p><p> /phpMyAdmin/main.php&nbsp; <br />&nbsp; Http Code: 404&nbsp; Date: Jun 14 15:31:20&nbsp; Http Version: HTTP/1.0&nbsp; Size in Bytes: -&nbsp; <br />&nbsp; Referer: -&nbsp; <br />&nbsp; Agent: -&nbsp; </p><p>&nbsp; /PMA/main.php&nbsp; <br />&nbsp; Http Code: 404&nbsp; Date: Jun 14 15:31:20&nbsp; Http Version: HTTP/1.0&nbsp; Size in Bytes: -&nbsp; <br />&nbsp; Referer: -&nbsp; <br />&nbsp; Agent: -&nbsp; </p><p>&nbsp; /admin/main.php&nbsp; <br />&nbsp; Http Code: 404&nbsp; Date: Jun 14 15:31:21&nbsp; Http Version: HTTP/1.0&nbsp; Size in Bytes: -&nbsp; <br />&nbsp; Referer: -&nbsp; <br />&nbsp; Agent: -&nbsp; </p><p><strong>И так далее до:</strong></p><p> /phpMyAdmin-2.8.1/main.php&nbsp; <br />&nbsp; Http Code: 404&nbsp; Date: Jun 14 15:31:45&nbsp; Http Version: HTTP/1.0&nbsp; Size in Bytes: -&nbsp; <br />&nbsp; Referer: -&nbsp; <br />&nbsp; Agent: -&nbsp; <br />&nbsp; &nbsp;<br /> /phpMyAdmin-2.8.2/main.php&nbsp; <br />&nbsp; Http Code: 404&nbsp; Date: Jun 14 15:31:45&nbsp; Http Version: HTTP/1.0&nbsp; Size in Bytes: -&nbsp; <br />&nbsp; Referer: -&nbsp; <br />&nbsp; Agent: -&nbsp; </p><p><strong>Похоже кто-то искал main.php, при этом без опознавательных знаков.<br />Напрашивается вопрос - что phpMyAdmin уязвимый скрипт?</strong></p>]]></content>
			<author>
				<name><![CDATA[Ghirik]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=585</uri>
			</author>
			<updated>2007-06-14T20:29:43Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=2986#p2986</id>
		</entry>
</feed>
