Поиск дыр. Нужна помощь.

12
Xakez
На сайте с 20.12.2008
Offline
96
1020

Добрый день.

В настоящий момент разрабатывается одна система.. И на стадии разработки какой-то "кулхацкер" мешается.

1) Регулярно меняет логотип на сайте

2) Добавил строку в файл ini.php

Требуется профессионал с опытом подобной работы. Нужно услышать где есть дырки.

Называйте Вашу цену.

Монетизация WAP трафика. Конверт 1:8!!! (http://wap.click/?invite=1548)
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#1
Нужно услышать где есть дырки.

Какой движок то?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
DV
На сайте с 01.05.2010
Offline
644
#2

Про хостинг тоже скажите, потому что если свой сервер/VDS, то сначала к сисадминам.

Перед этим, конечно, полностью исключив вариант утечки информации с машин разработчиков.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Xakez
На сайте с 20.12.2008
Offline
96
#3
LEOnidUKG:
Какой движок то?

сайт написан с нуля на PHP.

DenisVS:
Про хостинг тоже скажите, потому что если свой сервер/VDS, то сначала к сисадминам.
Перед этим, конечно, полностью исключив вариант утечки информации с машин разработчиков.

хостинг компании sweb.

была проблема в том, что при загрузке картинок не проверялся тип файла и в папку был залит php скрипт, эту дырку закрыл и запретил выполнение php скиптов из папок куда можно что-либо закачать.

Но после этого опять была изменена картинка logo (она лежит в папке, куда ничего закачивать нельзя...).

Сейчас закрыл фтп доступ файлом фтпакссес.

DV
На сайте с 01.05.2010
Offline
644
#4

Вариант снести всё и залить из бэкапа?

Xakez
На сайте с 20.12.2008
Offline
96
#5
DenisVS:
Вариант снести всё и залить из бэкапа?

все лишнее было вычещенно:)

сейчас стоит вопрос в поиске дырок.

есть желающие протестировать систему на взломоустойчивость?

A
На сайте с 29.03.2008
Offline
37
#6

Проконсультируйтесь http://audit.antichat.ru/

dkameleon
На сайте с 09.12.2005
Offline
386
#7
Xakez:
Требуется профессионал с опытом подобной работы. Нужно услышать где есть дырки.
Называйте Вашу цену.

сколько у вас кода? стороние либы есть? какие?

Дизайн интерьера (http://balabukha.com/)
Xakez
На сайте с 20.12.2008
Offline
96
#8
dkameleon:
сколько у вас кода? стороние либы есть? какие?

кода много... очень..

сторонняя библиотека - пхпморфи

интересна работа с оплатой за найденые дырки извне.

то есть, дырку нашли - получаете вознаграждение.

В ЛС просьба написать тех, кто готов сотрудничать по такой форме (сразу указывайте минимальное вознаграждение за дырку).

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#9

Вам бы админа, чтобы изучить логи веб сервера, там скорее всего и есть ответ, а если скажите дату примерную и время когда были сделаны изменения, то будет замечательно :)

Xakez
На сайте с 20.12.2008
Offline
96
#10
LEOnidUKG:
Вам бы админа, чтобы изучить логи веб сервера, там скорее всего и есть ответ, а если скажите дату примерную и время когда были сделаны изменения, то будет замечательно :)

да. ответ там был) (буквально за час до вашего сообщения начал глядеть). хитрый ход предпринял человек. вычислено - закрыто.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий