Ťahanie obsahu zo vzdialeného servera
Ťahanie obsahu zo vzdialeného servera
Ahojte,
potreboval by som pomôcť.
Hneď uvediem príklad:
Vytvorím web, ktorý bude na klientovom FTP. V prípade, že klient nevyplatí vytvorenie stránky ho chcem vypnúť, no klient už stihne zmeniť heslo na ftp.
Takže by som chcel, aby sa načítaval obsah webu vrátane CSS a všetkého z môjho servera. Ak klient zmení prístup na jeho FTP, vždy budem môcť manipulovať s jeho webom.
Je to nejak možné? Len prosím nie iframe.
Vďaka
potreboval by som pomôcť.
Hneď uvediem príklad:
Vytvorím web, ktorý bude na klientovom FTP. V prípade, že klient nevyplatí vytvorenie stránky ho chcem vypnúť, no klient už stihne zmeniť heslo na ftp.
Takže by som chcel, aby sa načítaval obsah webu vrátane CSS a všetkého z môjho servera. Ak klient zmení prístup na jeho FTP, vždy budem môcť manipulovať s jeho webom.
Je to nejak možné? Len prosím nie iframe.
Vďaka
Re: Ťahanie obsahu zo vzdialeného servera
css alebo javascript mozes takto nalinkovat s absolutnou adresou na tvoj server, ak ti to staci, tak to je dostatocna ochrana. problem by mohol byt len ak by klient mal SSL certifikat na serveri a ty nie..
alebo niektori programatori robia tzv. backdoor, cez ktory sa vedia dostat k svojmu webu a hocikedy ho vypnut
alebo niektori programatori robia tzv. backdoor, cez ktory sa vedia dostat k svojmu webu a hocikedy ho vypnut
-
Michaelo
Hardcore addict
- Príspevky: 6177
- Registrovaný: 16 júl 2008, 20:29
- Bydlisko: Pri PC
- Kontaktovať používateľa:
Re: Ťahanie obsahu zo vzdialeného servera
TO nalinkovanie je tiez absolutne blba ochrana. Prejdem na ten link, stiahnem si to CSS a dam si ho na moje FTP a co spravis potom?
Najjednoduchsie je nejaky backdoor, niekde uplne zasity subor co ti napr cely web hodi do zipka, zahesluje ho a potom zmaze cely obsah a jemu ostane zaheslovane zipko
Alebo ani nerobit zip a rovno to zmazat.
Najjednoduchsie je nejaky backdoor, niekde uplne zasity subor co ti napr cely web hodi do zipka, zahesluje ho a potom zmaze cely obsah a jemu ostane zaheslovane zipko
Alebo ani nerobit zip a rovno to zmazat.
Re: Ťahanie obsahu zo vzdialeného servera
Ak by ste mi poskytli nejaky funkcny a hotovy backdoor, bol by som skutocne velmi vdacny
Nikdy som to nerobil..
Ale inak znamy ma web, robila mu ho nejaka firma. Chcel tam zmenit veci, pokusal som sa to zmenit ja, no po zmenach v CSS ci html sa na webe nezmenilo nic, takze zrejme to tahalo z ineho servera vsetko nie?
Ale inak znamy ma web, robila mu ho nejaka firma. Chcel tam zmenit veci, pokusal som sa to zmenit ja, no po zmenach v CSS ci html sa na webe nezmenilo nic, takze zrejme to tahalo z ineho servera vsetko nie?
Re: Ťahanie obsahu zo vzdialeného servera
Ako "backdoor" ti v podstate stačí niekam poriadne zašiť vykonávanie funkcie eval http://php.net/manual/en/function.eval.php
Zaši niekam formulár s obsluhou "spusti zadaný kód" a vieš tak odtiaľ vykonať akýkoľvek kód na jeho servri - napríklad zmazanie, alebo
Alebo tam jednoducho zaši podmienku "ak je dátum väčší ako +10 dní a web nie je aktivovaný, znefunkčni ho". "Aktivovať web" môže znamenať čokoľvek, čo môžeš urobiť, ak je klient poriadny.
Zaši niekam formulár s obsluhou "spusti zadaný kód" a vieš tak odtiaľ vykonať akýkoľvek kód na jeho servri - napríklad zmazanie, alebo
Kód: Vybrať všetko
file_put_contents("index.php", "Serus, mas po chlebe, ha ha ha");Re: Ťahanie obsahu zo vzdialeného servera
BX: Hostingy maju zalohy, zmazu to a da si to obnovit. Skor ci neskor na chybu pridu.
-
Michaelo
Hardcore addict
- Príspevky: 6177
- Registrovaný: 16 júl 2008, 20:29
- Bydlisko: Pri PC
- Kontaktovať používateľa:
Re: Ťahanie obsahu zo vzdialeného servera
Tak nejak. Najlepsie riesenie je to nejako previazat so svojim serverom, kde by sa web overoval vlastnym IDckom ktore by si mohol v DB jednoducho deaktivovat, ale to by si musel pocitat s tym ze ten komu robis web je kompletne blby a nedokaze si najst niekoho co mu to prebehne a odstrani to overenie...
Ak raz mas subory na svojom FTP tak mas smolu. Ja nikdy ludom nedavam web dokial mi nezaplatia. Bezi na mojom FTP a po zaplateni im ho poslem aj s DB zalohou alebo im ho rovno nahodim na ich server.
Ak raz mas subory na svojom FTP tak mas smolu. Ja nikdy ludom nedavam web dokial mi nezaplatia. Bezi na mojom FTP a po zaplateni im ho poslem aj s DB zalohou alebo im ho rovno nahodim na ich server.
Re: Ťahanie obsahu zo vzdialeného servera
heker: To je pravda. Myslím to len ako riešenie "na oko". Samozrejme, že ak je klient iba trochu chytrý, tak si súbory nechá u seba a akonáhle sa niečo takéto stane, chybu pravdepodobne odstráni.
Ako píše Michaelo, akonáhle má klient funkčný web u seba a nie je úplne blbý, amen tma.
Normálnym riešením v takomto prípade je prezentácia na vlastnom hostingu, potom platba/predávací protokol, potom nasadenie. Klient, ktorý bude požadovať nasadenie skôr, než platbu - ruky preč, nájsť iného.
Ako píše Michaelo, akonáhle má klient funkčný web u seba a nie je úplne blbý, amen tma.
Normálnym riešením v takomto prípade je prezentácia na vlastnom hostingu, potom platba/predávací protokol, potom nasadenie. Klient, ktorý bude požadovať nasadenie skôr, než platbu - ruky preč, nájsť iného.
-
harrison314
Hardcore addict
- Príspevky: 8217
- Registrovaný: 27 máj 2009, 20:42
- Bydlisko: Bratislava
- Kontaktovať používateľa:
Re: Ťahanie obsahu zo vzdialeného servera
Jednym riesnim je, mat asymtrickou sifrou zasifrovany datum dokedy ma byt aplikacia funkcna, ale aj tak ti hrozi, ze sikovny clovek ti danu aplikaciu proste vyhodi alebo zakomentuje.
Ine riesnie je dobra zmluva s klientom
Ine riesnie je dobra zmluva s klientom
Re: Ťahanie obsahu zo vzdialeného servera
alebo taketo riesenie - php-encodery-zend-guard-ioncube-sourceg ... 93533.html
vo vacsine sa da nastavit datum platnosti skriptov
vo vacsine sa da nastavit datum platnosti skriptov