04/04/2006
2 Zhivago:
На хостинге у провайдера стоит обработчик (у всех, почти. У кого нет - ставится за 3 минуты бесплатно), который понимает эти энкоженые скрипты. И, соответственно, обрабатывает. К юзеру никаким боком не относится. Зато - самая первая защита от дурака.
Обычно кодируются платные продукты, закрывая исходный код. Но и для первичной безопасности пойдёт. Даже если грабером тянутся скрипты - они нерабочие: вася получает набор символов, которые не запустить.
На хостинге у провайдера стоит обработчик (у всех, почти. У кого нет - ставится за 3 минуты бесплатно), который понимает эти энкоженые скрипты. И, соответственно, обрабатывает. К юзеру никаким боком не относится. Зато - самая первая защита от дурака.
Обычно кодируются платные продукты, закрывая исходный код. Но и для первичной безопасности пойдёт. Даже если грабером тянутся скрипты - они нерабочие: вася получает набор символов, которые не запустить.
04/04/2006
Папе К. респект.
То же самое скажу проще- никогда не имейте дело с хохлами. Ну если вы только не ГАЗ им продаете.
То же самое скажу проще- никогда не имейте дело с хохлами. Ну если вы только не ГАЗ им продаете.
05/04/2006
Хостеры почесались, выложили мне логи на полмега.
Блин, это ж пара томов "Войны и мира". Буду на выходных перечитывать. ;)
В общем, война вроде закончена, всем большое спасибо за советы.В итоге маленькое бабло победило большое зло. ;)
А поломали все-таки скорее всего через форум phpBB версии 2.15 - через него получили доступ и насовали исполняемых скриптов в папки cgi-bin по серверу и потом уже через них получали доступ к файлам.
Так что следите за актуальностью скриптов на Ваших серверах и бэкапьте данные, тогда все будет ок.
Блин, это ж пара томов "Войны и мира". Буду на выходных перечитывать. ;)
В общем, война вроде закончена, всем большое спасибо за советы.В итоге маленькое бабло победило большое зло. ;)
А поломали все-таки скорее всего через форум phpBB версии 2.15 - через него получили доступ и насовали исполняемых скриптов в папки cgi-bin по серверу и потом уже через них получали доступ к файлам.
Так что следите за актуальностью скриптов на Ваших серверах и бэкапьте данные, тогда все будет ок.
15/05/2006
Zend Guard шифрует скрипты, ключ шифрования видимо хранит у себя, а Zend Optimizer их расшифровывает на исполнение. См. http://www.zend.com/products/zend_optim ... faq#root_0
17/05/2006
2Zhivago
На любом сервере хостера всегда стоит зенд энкодер который на лету раскодирует zend и передаёт интепретатору php.
На любом сервере хостера всегда стоит зенд энкодер который на лету раскодирует zend и передаёт интепретатору php.
Ответить