Запрет создание файлов в .htaccess

12 3
bunagi
На сайте с 27.09.2009
Offline
74
7478

Как запретить в .htaccess создание файлов или директории?

https://medportal.su (https://medportal.su) Медицинский информационный портал
Mad_Man
На сайте с 10.11.2008
Offline
162
#1

У вас для этого есть не .htaccess, а файловая система с поддержкой параметров доступа для для юзверя/группы/остальных (user/group/others).

fhuuz
На сайте с 08.03.2009
Offline
247
#2
bunagi:
Как запретить в .htaccess создание файлов или директории?

Да, еще бы запретить изменения в файлах, тогда ни один вирь не пробьется.

PS. Потом .htaccess запаролить!

bunagi
На сайте с 27.09.2009
Offline
74
#3

Спасибо за подробнейший ответ !

[Удален]
#4

chattr -R +i / :D

bunagi
На сайте с 27.09.2009
Offline
74
#5

Дело в том, что на сервере, в папке где лежит сам сайт /var/www/имя-пользователя/data/www/сайт.ру, обнаружил два файла: eset.php и miles.php, внутри этих файлов закодированный php код, антивирус ругается, что это троян!

Никак не могу избавиться от них, удаляю, через несколько минут снова появляются, удалил внутри php код, также снова появился через некоторое время, даже сменил права доступа на файлы на 000 и удалил содержимое, заново права вернулись на прежние и код появился. В журналах ошибок нигде не фигурирует.

Не знаю что этот троян делает, вроде сайт работает нормально, но все таки хотел избавится от нее. Как быть? Подскажите знатоки!!!

Jaf4
На сайте с 03.08.2009
Offline
804
#6

Вам надо к доктору. Просто убивать файлы нет никакого смысла.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
webrock
На сайте с 05.04.2010
Offline
261
#7
bunagi:
eset.php и miles.php

эти файлы в корне сайта или отдельной директории?

Полный аудит сайтов. (/ru/forum/765361)
bunagi
На сайте с 27.09.2009
Offline
74
#8
webrock:
эти файлы в корне сайта или отдельной директории?

/var/www/имя-пользователя/data/www/сайт.ру

в корне сайта

webrock
На сайте с 05.04.2010
Offline
261
#9

Если вам так легко заливают файлы, то это где-то дыра в движке.

vob2014
На сайте с 30.03.2014
Offline
91
#10

bunagi в .htaccess можно вроде запретить интерпретацию этих файлов - при обращении к ним снаружи будет отдаваться просто текст, что внутри, а не исполняться php (вирус просто не запуститься, но могут эти файлы [кажется] более хитро запускать, изнутри сервера), также попробовать запретить порностью к ним обращение извне, или можно только на них поставить редирект на другие уже безобидные с другими именами файлы... или чтобы при обращении к ним было 404... можно по крону их удалять каждую 1 минуту. Можно именно на эти файлы поставить пароль, наверное можно что-то еще придумать...как-то еще поизвращаться... кроме .htaccess есть еще php.ini - там тоже много возможностей... кажется там можно запретить ф-ию eval() или еще какую специфически используемую в вирусе...тогда его код не будет исполняться корректно и вирус не сработает...

...
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий