- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Громкое название темы - чтобы шевелились быстрее, а то поломают как детей.
Что за эксплоит и кто виноват - найдёте в яндексе.
Как узнать, что вас уже взломали и что делать - там же.
ЗАЩИЩАЕМСЯ НА DirectAdmin
Обновить phpMyAdmin до 3.3.5:
(В отличие от скрипта предлагаемого самой DA, скрипт с hostobzor.in удалит старые дистрибутивы phpMyAdmin, которые стандартный установщик оставляет лежать в /var/www/html/ и система остаётся уязвимой).Видео о том, как вас взломают за пару минут: http://www.youtube.com/watch?v=-t5xWuCYhlw
Для тех, кто еще не видел, по той же теме для CentOS/Debian: http://phpsuxx.blogspot.com/2010/08/phpmyadmin.html
там по-моему речь идёт о файле setup.php
если устанавливался из репозитариев - то этот файл отсутствует.
там по-моему речь идёт о файле setup.php
если устанавливался из репозитариев - то этот файл отсутствует.
Я не возьмусь утверждать, что он во всех репозитариях отсутствует. К примеру, dbg setup из репозитария не удаляют практически никогда и никто,.. могли и общий забыть или тупо переименовать (такое я видал точно), а ещё многие по глупости ставят phpMyAdmin на DA сами, так как не знают где и как сервисный обновить (у меня таких хостеров на арендуемых у меня серверах не мало - админы сами phpMyAdmin качают и потом ещё спрашивают, как и куда ставить чтобы с DA дружить... - всем сегодня обновили насильно на системный 3.3.5)
Бережёного бог бережёт.
Мутная какая-то уязвимость... на всякий - снес setup.php
Странно, но через yum не апгрейдится =( Хотя epel подключен...
Уязвимости уже очень много времени, странно что только спохватились.
Скрипт DA не оставляет за собой копий предыдущих phpMyAdmin.
Специально проверил.
Специально проверил.
Подтверждаю, тоже проверили на нескольких серверах.
что мне делать? о чём речь? как на самом деле?
хватит обновления до 2.8.11 .
Временное решение find путь_до_phpmyadmin -name "setup.php" -exec chmod 0 {} \;
Временное решение find путь_до_phpmyadmin -name "setup.php" -exec chmod 0 {} \;
Нужно обновляться, а не "извращаться". :)