Mi archivo de registro tiene el mensaje The session cookie data did not match what was expected. This could be a possible hacking attempt
aproximadamente 5 veces por segundo durante alrededor de 10 minutos. Claramente, algún tipo de intento de pirateo. ¿Debería preocuparme por esto y qué puedo verificar para asegurarme de estar lo más seguro posible?Después de ver mensajes de error sospechosos en el archivo de registro
Respuesta
El uso de la base de datos para almacenar la información de la sesión lo protegerá de las personas que intentan manipular sus datos de sesión. También puede encriptar los datos de la sesión si no puede/no desea almacenar la sesión en la base de datos por el motivo que sea, o podría hacer ambas cosas.
Es muy simple hacer estos cambios. La documentación hace un mejor trabajo que el que podría explicar cómo configurarlos: http://codeigniter.com/user_guide/libraries/sessions.html
Y si modificaron la cookie y están usando una base de datos, realmente no pueden hacer gran cosa si la bloquean en IP. – Cyclone
Derecha ... la cookie solo almacena el ID de la sesión en la base de datos para que no puedan autenticarse o nada si cambian la información en su cookie. –
- 1. No se puede ver el archivo de registro en Yii
- 2. Cómo ver mensajes de bloqueo en TortoiseSVN
- 3. cxf registro de mensajes entrantes y salientes en el archivo de registro separado
- 4. mensajes de error psycopg2
- 5. Cómo ver el registro detallado de Svn en IntelliJ
- 6. No hay mensajes de registro en production.log
- 7. apio trunca mensajes de registro
- 8. Ver un archivo de registro en Linux dinámicamente
- 9. Ver mensajes truncados en Mathematica
- 10. Guardar los mensajes de error de salida en el archivo en MATLAB
- 11. Ver el historial de registro de TFS mediante fusiones?
- 12. Cómo evitar el truncamiento del archivo de registro con el módulo de registro de Python?
- 13. Ver mi registro de trabajo en jira
- 14. Java Garbage Collection Mensajes de registro
- 15. ¿Cómo podemos ver el registro de desarrollo de Rails?
- 16. Mensajes de error almacenados en SESSION
- 17. libagl alphaPlaneWorkaround mensajes de error en LogCat
- 18. Cómo habilitar el registro de mensajes WCF desde el código en lugar del archivo de configuración de la aplicación
- 19. Leer el archivo de mensajes de skype
- 20. Obteniendo mensajes de error en Windows 7
- 21. Registro de error del comando make en Linux
- 22. git-subárbol sin squash: ver el registro
- 23. Error de modelo de registro de rieles en error
- 24. error de c2dm 401 al enviar mensajes después de recibir ID y auth token
- 25. Deshabilitar awt/swing debug (fine) mensajes de registro
- 26. log4j y weblogic: mensajes de registro duplicados
- 27. Apache grep archivo de registro grande
- 28. Mejorando los mensajes de error de Lua
- 29. No se pueden emitir mensajes de registro en MbUnit + TestDriven
- 30. Cambiar el idioma de los mensajes de error en ASP.NET
¡Estoy interesado en esta pregunta! –
¿Está almacenando sesión en la base de datos? –
No, no lo soy. Tengo una página de inicio de sesión donde estoy usando sesiones, pero no almacenando datos de sesión en el archivo db. – Catfish