Ассоциация ЭБНИТ    ИРБИС-корпорация    Вики-Ирбис    Online/CHM справка Ирбис   
Web Ирбис и Z-Ирбис :  ИРБИС Irbis
 
Обращения к внутренним базам
Пользователь: kneuuser (IP-адрес скрыт)
Дата: 12, May, 2011 11:06

ИРБИС32 версия 2010.1, ВЕБ-ИРБИС версия 2009.1
Обнаружили такую проблему – по логам веб-ирбис находим обращения, и даже скачивание полных текстов !!! из БД, которая ВООБЩЕ не должна быть доступна из веба.
БД отсутствует в dbn_web.pft, соответственно ее фреймов нет в irbis32.ini. Почему это может происходить? Мы не хотели бы все наши ресурсы делать свободно доступными.

Re: Обращения к внутренним базам
Пользователь: Кирилл Соколинский (СЗТУ) (IP-адрес скрыт)
Дата: 12, May, 2011 15:25

Названия доступных баз указываются не в dbn_web.PFT, а в dbn_web.MNU. В версии 2010.1. присутствует возможность определения их перечня на этапе установки.

Re: Обращения к внутренним базам
Пользователь: kneuuser (IP-адрес скрыт)
Дата: 12, May, 2011 15:31

Извините за опечатку.

Re: Обращения к внутренним базам
Пользователь: Кирилл Соколинский (СЗТУ) (IP-адрес скрыт)
Дата: 12, May, 2011 15:42

Т.е. в dbn_web.MNU у Вас отсутствуют базы ограниченного доступа?

Возможно, они были доступны ранее и пути были проиндексированы поисковыми системами. В таком случае, чтобы предотвратить доступ к ним, удалите все секции, включающие названия этих баз, в INI файле.

Re: Обращения к внутренним базам
Пользователь: kneuuser (IP-адрес скрыт)
Дата: 12, May, 2011 16:02

При установке системы база была, потом мы удалили все упоминания о ней (irbis32.ini, dbn_web.MNU. В логах видно, что на днях к ней обращались!

Re: Обращения к внутренним базам
Пользователь: Кирилл Соколинский (СЗТУ) (IP-адрес скрыт)
Дата: 12, May, 2011 16:23

Если Вы действительно удалили все упоминания о базе в INI файле, обращения к ней не могли быть успешными. Вы можете лично в этом убедиться, заменив в любом URL название общедоступной базы на название скрытой.

Re: Обращения к внутренним базам
Пользователь: kneuuser (IP-адрес скрыт)
Дата: 12, May, 2011 16:26

Спасибо!



Извините, только зарегистрированные пользователи могут писать в этом форуме.
This forum powered by Phorum.