Ťahanie obsahu zo vzdialeného servera

Programovacie jazyky, rady, poradňa...
René
Medium Star
Medium Star
Príspevky: 312
Registrovaný: 26 sep 2015, 18:16

Ťahanie obsahu zo vzdialeného servera

Príspevok od používateľa René »

Ahojte,
potreboval by som pomôcť.
Hneď uvediem príklad:
Vytvorím web, ktorý bude na klientovom FTP. V prípade, že klient nevyplatí vytvorenie stránky ho chcem vypnúť, no klient už stihne zmeniť heslo na ftp.

Takže by som chcel, aby sa načítaval obsah webu vrátane CSS a všetkého z môjho servera. Ak klient zmení prístup na jeho FTP, vždy budem môcť manipulovať s jeho webom.

Je to nejak možné? Len prosím nie iframe.

Vďaka
sharky-no
King
King
Používateľov profilový obrázok
Príspevky: 1681
Registrovaný: 31 okt 2006, 19:53

Re: Ťahanie obsahu zo vzdialeného servera

Príspevok od používateľa sharky-no »

css alebo javascript mozes takto nalinkovat s absolutnou adresou na tvoj server, ak ti to staci, tak to je dostatocna ochrana. problem by mohol byt len ak by klient mal SSL certifikat na serveri a ty nie..

alebo niektori programatori robia tzv. backdoor, cez ktory sa vedia dostat k svojmu webu a hocikedy ho vypnut :)
Michaelo
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 6177
Registrovaný: 16 júl 2008, 20:29
Bydlisko: Pri PC
Kontaktovať používateľa:

Re: Ťahanie obsahu zo vzdialeného servera

Príspevok od používateľa Michaelo »

TO nalinkovanie je tiez absolutne blba ochrana. Prejdem na ten link, stiahnem si to CSS a dam si ho na moje FTP a co spravis potom?

Najjednoduchsie je nejaky backdoor, niekde uplne zasity subor co ti napr cely web hodi do zipka, zahesluje ho a potom zmaze cely obsah a jemu ostane zaheslovane zipko :D
Alebo ani nerobit zip a rovno to zmazat.
René
Medium Star
Medium Star
Príspevky: 312
Registrovaný: 26 sep 2015, 18:16

Re: Ťahanie obsahu zo vzdialeného servera

Príspevok od používateľa René »

Ak by ste mi poskytli nejaky funkcny a hotovy backdoor, bol by som skutocne velmi vdacny :-) Nikdy som to nerobil..

Ale inak znamy ma web, robila mu ho nejaka firma. Chcel tam zmenit veci, pokusal som sa to zmenit ja, no po zmenach v CSS ci html sa na webe nezmenilo nic, takze zrejme to tahalo z ineho servera vsetko nie?
BX
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4572
Registrovaný: 10 jan 2008, 15:30

Re: Ťahanie obsahu zo vzdialeného servera

Príspevok od používateľa BX »

Ako "backdoor" ti v podstate stačí niekam poriadne zašiť vykonávanie funkcie eval http://php.net/manual/en/function.eval.php
Zaši niekam formulár s obsluhou "spusti zadaný kód" a vieš tak odtiaľ vykonať akýkoľvek kód na jeho servri - napríklad zmazanie, alebo

Kód: Vybrať všetko

file_put_contents("index.php", "Serus, mas po chlebe, ha ha ha");
Alebo tam jednoducho zaši podmienku "ak je dátum väčší ako +10 dní a web nie je aktivovaný, znefunkčni ho". "Aktivovať web" môže znamenať čokoľvek, čo môžeš urobiť, ak je klient poriadny.
heker
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 14816
Registrovaný: 30 máj 2006, 20:27

Re: Ťahanie obsahu zo vzdialeného servera

Príspevok od používateľa heker »

BX: Hostingy maju zalohy, zmazu to a da si to obnovit. Skor ci neskor na chybu pridu.
Michaelo
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 6177
Registrovaný: 16 júl 2008, 20:29
Bydlisko: Pri PC
Kontaktovať používateľa:

Re: Ťahanie obsahu zo vzdialeného servera

Príspevok od používateľa Michaelo »

Tak nejak. Najlepsie riesenie je to nejako previazat so svojim serverom, kde by sa web overoval vlastnym IDckom ktore by si mohol v DB jednoducho deaktivovat, ale to by si musel pocitat s tym ze ten komu robis web je kompletne blby a nedokaze si najst niekoho co mu to prebehne a odstrani to overenie...

Ak raz mas subory na svojom FTP tak mas smolu. Ja nikdy ludom nedavam web dokial mi nezaplatia. Bezi na mojom FTP a po zaplateni im ho poslem aj s DB zalohou alebo im ho rovno nahodim na ich server.
BX
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4572
Registrovaný: 10 jan 2008, 15:30

Re: Ťahanie obsahu zo vzdialeného servera

Príspevok od používateľa BX »

heker: To je pravda. Myslím to len ako riešenie "na oko". Samozrejme, že ak je klient iba trochu chytrý, tak si súbory nechá u seba a akonáhle sa niečo takéto stane, chybu pravdepodobne odstráni.
Ako píše Michaelo, akonáhle má klient funkčný web u seba a nie je úplne blbý, amen tma.

Normálnym riešením v takomto prípade je prezentácia na vlastnom hostingu, potom platba/predávací protokol, potom nasadenie. Klient, ktorý bude požadovať nasadenie skôr, než platbu - ruky preč, nájsť iného.
harrison314
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 8216
Registrovaný: 27 máj 2009, 20:42
Bydlisko: Bratislava
Kontaktovať používateľa:

Re: Ťahanie obsahu zo vzdialeného servera

Príspevok od používateľa harrison314 »

Jednym riesnim je, mat asymtrickou sifrou zasifrovany datum dokedy ma byt aplikacia funkcna, ale aj tak ti hrozi, ze sikovny clovek ti danu aplikaciu proste vyhodi alebo zakomentuje.

Ine riesnie je dobra zmluva s klientom ;)
Boccaccio
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1097
Registrovaný: 01 mar 2014, 14:00
Bydlisko: Bratislava

Re: Ťahanie obsahu zo vzdialeného servera

Príspevok od používateľa Boccaccio »

alebo taketo riesenie - php-encodery-zend-guard-ioncube-sourceg ... 93533.html
vo vacsine sa da nastavit datum platnosti skriptov
Napísať odpoveď