<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум PHP-MyAdmin.RU &mdash; Кто-то упорно искал main.php]]></title>
		<link>https://forum.php-myadmin.ru/viewtopic.php?id=462</link>
		<atom:link href="https://forum.php-myadmin.ru/extern.php?action=feed&amp;tid=462&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Кто-то упорно искал main.php».]]></description>
		<lastBuildDate>Sat, 16 Jun 2007 05:26:01 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Кто-то упорно искал main.php]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=2997#p2997</link>
			<description><![CDATA[<p>Спасибо за ответы, попробую утановить.</p>]]></description>
			<author><![CDATA[null@example.com (Ghirik)]]></author>
			<pubDate>Sat, 16 Jun 2007 05:26:01 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=2997#p2997</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кто-то упорно искал main.php]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=2993#p2993</link>
			<description><![CDATA[<p><strong>Ghirik</strong><br /></p><div class="quotebox"><cite>Ghirik сказал:</cite><blockquote><p>Получается, что сканируя хост, автор сканера расчитывает на открытость доступа?</p></blockquote></div><p>Совершенно верно.<br /></p><div class="quotebox"><cite>Ghirik сказал:</cite><blockquote><p>И если всё закрыто паролями, то он не сможет получить доступ к базе?</p></blockquote></div><p>При длинне пароля в 16 букв разного регистра, цифр и дополнительных символов перебор пароля не имеет смысла.<br /></p><div class="quotebox"><cite>Ghirik сказал:</cite><blockquote><p>Если я создам базу, установлю нормальный пароль, инсталирую по инструкции phpmyadmin, установлю пароль для корневой папки, то я буду защищен от сливания инфы из базы.</p></blockquote></div><p>Абсолютно верно.</p>]]></description>
			<author><![CDATA[null@example.com (Hanut)]]></author>
			<pubDate>Fri, 15 Jun 2007 11:25:01 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=2993#p2993</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кто-то упорно искал main.php]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=2990#p2990</link>
			<description><![CDATA[<p>Спасибо за уведомление.</p><p>Я совсем юн в этих делах, потому простите, если задаю глупые вопросы.<br />Получается, что сканируя хост, автор сканера расчитывает на открытость доступа? И если всё закрыто паролями, то он не сможет получить доступ к базе? Если я создам базу, установлю нормальный пароль, инсталирую по инструкции phpmyadmin, установлю пароль для корневой папки, то я буду защищен от сливания инфы из базы. <br />Просто очень не хочется, чтобы на адреса хранящиеся в базе полетел спам. Я собираюсь обещать клиентам полную защищенность вводимых ими данных.</p>]]></description>
			<author><![CDATA[null@example.com (Ghirik)]]></author>
			<pubDate>Thu, 14 Jun 2007 23:30:52 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=2990#p2990</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кто-то упорно искал main.php]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=2987#p2987</link>
			<description><![CDATA[<p><strong>Ghirik</strong><br />К сожалению здесь дело не в скрипте (любые уязвимости закрываются), а в пользователях MySQL, которые не заботятся о выставлении нормальных паролей пользователям, а некоторые просто оставляют root без пароля, кстати именно последнее и наблюдается в большинстве сканеров уязвимостей, с помощью которых и сканят хосты.</p><p>Хозяину сканящего вас IP отправил уведомление.</p>]]></description>
			<author><![CDATA[null@example.com (Hanut)]]></author>
			<pubDate>Thu, 14 Jun 2007 21:46:40 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=2987#p2987</guid>
		</item>
		<item>
			<title><![CDATA[Кто-то упорно искал main.php]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=2986#p2986</link>
			<description><![CDATA[<p><strong>Я пока не использую phpMyAdmin, но собираюсь поставить.<br />Сегодня в логе обнаружил странную запись, вот её начало:</strong></p><p>Host: 80.51.206.230&nbsp; <br /> /phpmyadmin/main.php&nbsp; <br />&nbsp; Http Code: 404&nbsp; Date: Jun 14 15:31:20&nbsp; Http Version: HTTP/1.0&nbsp; Size in Bytes: -&nbsp; <br />&nbsp; Referer: -&nbsp; <br />&nbsp; Agent: -&nbsp; </p><p> /phpMyAdmin/main.php&nbsp; <br />&nbsp; Http Code: 404&nbsp; Date: Jun 14 15:31:20&nbsp; Http Version: HTTP/1.0&nbsp; Size in Bytes: -&nbsp; <br />&nbsp; Referer: -&nbsp; <br />&nbsp; Agent: -&nbsp; </p><p>&nbsp; /PMA/main.php&nbsp; <br />&nbsp; Http Code: 404&nbsp; Date: Jun 14 15:31:20&nbsp; Http Version: HTTP/1.0&nbsp; Size in Bytes: -&nbsp; <br />&nbsp; Referer: -&nbsp; <br />&nbsp; Agent: -&nbsp; </p><p>&nbsp; /admin/main.php&nbsp; <br />&nbsp; Http Code: 404&nbsp; Date: Jun 14 15:31:21&nbsp; Http Version: HTTP/1.0&nbsp; Size in Bytes: -&nbsp; <br />&nbsp; Referer: -&nbsp; <br />&nbsp; Agent: -&nbsp; </p><p><strong>И так далее до:</strong></p><p> /phpMyAdmin-2.8.1/main.php&nbsp; <br />&nbsp; Http Code: 404&nbsp; Date: Jun 14 15:31:45&nbsp; Http Version: HTTP/1.0&nbsp; Size in Bytes: -&nbsp; <br />&nbsp; Referer: -&nbsp; <br />&nbsp; Agent: -&nbsp; <br />&nbsp; &nbsp;<br /> /phpMyAdmin-2.8.2/main.php&nbsp; <br />&nbsp; Http Code: 404&nbsp; Date: Jun 14 15:31:45&nbsp; Http Version: HTTP/1.0&nbsp; Size in Bytes: -&nbsp; <br />&nbsp; Referer: -&nbsp; <br />&nbsp; Agent: -&nbsp; </p><p><strong>Похоже кто-то искал main.php, при этом без опознавательных знаков.<br />Напрашивается вопрос - что phpMyAdmin уязвимый скрипт?</strong></p>]]></description>
			<author><![CDATA[null@example.com (Ghirik)]]></author>
			<pubDate>Thu, 14 Jun 2007 20:29:43 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=2986#p2986</guid>
		</item>
	</channel>
</rss>
