Защита сайта (.htaccess) от атак. Что делать??

12
I
На сайте с 02.12.2009
Offline
71
#11

ТС, а я вот написала на холстинг, они сделали так, что права 444 никто, даже я не может изменить, и файл никто, даже я не может редактировать + они закрыли доступ к сайту по FTP . Когда перееду на vds, можно будет закрыть и ssh. Я вас очень хорошо понимаю. Эксперимент мой длится пока неделю. Шеллы вы можете найти и удалить самостоятельно с помощью бесплатного скрипта aibolit.php а уже вопрос защиты уязвимостей - это нужно обращаться к спецам, но если шпион на компьютере, они не помогут, а Dr Web его тоже хрен найдет.

Mad_Man
На сайте с 10.11.2008
Offline
162
#12
istore:

ТС, а я вот написала на холстинг, они сделали так, что права 444 никто, даже я не может изменить, и файл никто, даже я не может редактировать + они закрыли доступ к сайту по FTP . Когда перееду на vds, можно будет закрыть и ssh. Я вас очень хорошо понимаю.

Зато я вас не понимаю. Вы не желаете читать маны и разбираться в проблеме, но в то же время советуете делать тоже самое топикстартеру. Это такой новый мейнстрим "йоу, ты всё равно тупой и не поймёшь, поэтому вместо того, чтобы потратить часа 4 на чтение матчасти, просто забей и проси это сделать за тебя кого-то ещё"?

Это что-то в стиле "я так и не понял(а) как пользоваться дверью, поэтому попросил(а) установщика дверей замуровать её и оставить вход только через окно и дыру под крыльцом"?

SeVlad
На сайте с 03.11.2008
Offline
1609
#13
Ayavryk:
Да вроде речь идет не о написании говнокода,

именно об этом бреде:

Rxp:
Используя бесплатные движки
Mad_Man:
Зато я вас не понимаю.

Как ты там говорил? джаст релакс ;)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
IL
На сайте с 20.04.2007
Offline
435
#14

Mad_Man, у людей различные взгляды на вещи.. шашечки и ехать... причины и следствия.. Не обязательно понимать - иногда достаточно иметь ввиду, что такое бывает. Это как погода :)

istore, а если потребуется чего-нибудь поменять - опять к поддержке обращаться? Помимо того, что это не совсем их обязанности.. Даже если согласятся, время ожидания может быть довольно длительным.. Или получится права сменить? )

И да, не всё "плохое" надо подряд бездумно удалять.. А вообще, мысль верная - спецы помогут.. И на компе тоже шпиЁнов найдут (и такие спецы бывают ;))

p.s. Опять SeVlad преследует, маньяк.. Да ещё темы палит..

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
A2
На сайте с 29.12.2010
Offline
77
#15

В общем всем спасибо. Нашёлся один Добрый человек от Вас. Всё почистил за пиво (пиво ещё не отдал), нашёл кучу вшитых доступов, скриптов и ещё и свой мониторинг воткнул (надеюсь сам он не хакер) .

Собственно теперь осталось дождаться пока сайты вернутся в индекс и поюзать эту тему ещё раз.

PS: Поделюсь контактами этого Доброго человека за пиво! :)

---------- Добавлено 16.07.2012 в 17:59 ----------

SeVlad:
Бред по определению.

Кто определил? Разве сканнер антивируса не может получить доступ к файлам по эфтипи?

SeVlad
На сайте с 03.11.2008
Offline
1609
#16
Aquasonick-2:
Разве сканнер антивируса не может получить доступ к файлам по эфтипи?

1. Изучаем что есть ФТП-протокол.

2. Даже если кто-то что-то склепает, что внешне будет выглядеть так, как будто "лечится" по ФТП, то с 95% угробятся нужные файлы.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий