Подмена в .htacess - хостинг ht-systems, filezilla, wp

1 234
HM
На сайте с 14.01.2012
Offline
249
#21
А где вы тут взлом увидели? Просто хостер исправил htaccess, запретив выполнять php скрипты не из вайтлиста.
Сергей про е-ком
На сайте с 11.05.2008
Online
289
#22
hakuna matata #:
А где вы тут взлом увидели? Просто хостер исправил htaccess, запретив выполнять php скрипты не из вайтлиста.
... В смысле? Чтобы сайты не работали? Какой хостеру от этого толк? Нагрузка у него анлим, вроде.
Крутейшая тема и конструктор на WP - https://shop.greenshiftwp.com/?from=3338
HM
На сайте с 14.01.2012
Offline
249
#23
Сергей про е-ком #:
Какой хостеру от этого толк?

У него и спросите. В приведенном выше файле ничего вредоносного нет, кроме запрета выполнения php скриптов не из списка.

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#24
hakuna matata #:
А где вы тут взлом увидели? Просто хостер исправил htaccess, запретив выполнять php скрипты не из вайтлиста.

Ага... бегает по сайтам и исправляет  htaccess 🤦🤦🤦

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
SR
На сайте с 17.01.2021
Offline
125
#25
LEOnidUKG #:

Ага... бегает по сайтам и исправляет  htaccess 🤦🤦🤦

А почему нет? Скриптом. У одного хостера cpanel сама меняет htaccess для let's encrypt, какие бы ты права на файл не установил. Бред? С одной стороны да, с другой - так хостеру проще. А еще этот хостер начал подрубать кэширование из той же панели, так что я бы ничему не удивлялся.
Тот самый
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#26
Steve Rambo #:
А почему нет? Скриптом. У одного хостера cpanel сама меняет htaccess для let's encrypt, какие бы ты права на файл не установил. Бред? С одной стороны да, с другой - так хостеру проще. А еще этот хостер начал подрубать кэширование из той же панели, так что я бы ничему не удивлялся.

Потому, что нет. Я лично лечил раз 5 сайты с таким  htaccess и это делает вирус. 

У одного хостера cpanel

Это другое, это Cpanel и она помечает свой код. А этот код ломает работу сайту в угоду вируса.
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#27
Последний клиент, тоже обновлял тему до последней версии, только был нюанс, что он тему качал ломанную. Я описывал эту ситуацию у себя в ТГ: https://t.me/leonidukgLIVE/197
leonidukgLIVE
leonidukgLIVE
  • t.me
Мы же самые умные! 😉 Чего это мы будем покупать темы на WordPress, они же вон везде бесплатно валяются. 👌 Так решил один разработчик бизнес-сайта. Результат, ОТКУДА-ТО уже полгода вирусы лезут! 😳 Никто ничего не может найти. И тему перезаливали и плагин перезаливали, а вирус всё там же. «Бесплатный сыр только в мышеловке».🪤 Тема WoodMart стоит всего 6000 рублей, а оборудование продаётся от 50 000 рублей на этом сайте. Очень и очень глупая экономия вышла боком. 😕
Сергей про е-ком
На сайте с 11.05.2008
Online
289
#28

Я тоже сталкивался с nulled Rehub, тоже такая херота.

По поводу зачем: вероятно, чтобы шелл залитый не удалили. ) Как вариант. Скорее всего скрипт должен хомячить ссылки из php страниц.

E
На сайте с 01.03.2011
Offline
171
#29
Сергей про е-ком #:

Классный комментарий. Из использованного что натолкнуло на мысль, что сайт дырявый? )

P.S: хостер, как минимум, причём в том, что сайты не изолированы друг от друга.

Если он вам этого не обещал, то в чем он виноват? Это стандартная конфигурация хостинга. Нужна изоляция? Выбирайте хостинги с изоляцией.

E
На сайте с 01.03.2011
Offline
171
#30
hakuna matata #:

У него и спросите. В приведенном выше файле ничего вредоносного нет, кроме запрета выполнения php скриптов не из списка.

Сразу видно комментарий эксперта, который ниразу в жизни не сталкивался с тем, как взламывается ВП и что при этом происходит с его .htaccess :)

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий