777 и htaccess

dex
На сайте с 14.04.2006
Offline
231
dex
634

всем привет

вырос в саповской папке irc ботнет какой-то

думается, что самый простой способ для сапопапок - htaccess, который разрешает существование только спе.пхп и линкс.дб

но так ли это и как реализовать - закопался... allow,deny в каком порядке, <files...

в общем нужна помощь, если я вообще на верном пути:) спасибо

губит людей вода (подпись не продаю, в долг не даю)
[umka]
На сайте с 25.05.2008
Offline
456
#1

<Files *>
Order allow,deny
Deny from all
</Files>

Но, само собой, попутно нужно разбираться, что у вас там откуда выросло и по какой причине.

Лог в помощь!
dex
На сайте с 14.04.2006
Offline
231
dex
#2
'[umka:
;7634819']<Files *>
Order allow,deny
Deny from all
</Files>

это не помешает работе сапы-то? просто смутно представляю работу этих правил

'[umka:
;7634819']Но, само собой, попутно нужно разбираться, что у вас там откуда выросло и по какой причине.

да эт понятно

[umka]
На сайте с 25.05.2008
Offline
456
#3
dex:
это не помешает работе сапы-то? просто смутно представляю работу этого правила

Это закроет доступ извне (через http) в саповскую папку.

Он никому не нужен, т.к. саповские скрипты инклудятся вашим сайтом.

dex
На сайте с 14.04.2006
Offline
231
dex
#4
'[umka:
;7634842']Это закроет доступ извне (через http) в саповскую папку.
Он никому не нужен, т.к. саповские скрипты инклудятся вашим сайтом.

спасибо (базу тоже извне не трогают? )

это стандартное решение? или есть что-то еще проще и оптимальней?

[umka]
На сайте с 25.05.2008
Offline
456
#5
dex:
спасибо (базу тоже извне не трогают? )
это стандартное решение? или есть что-то еще проще и оптимальней?

Саповский скрипт работает со своей базой локально, т.е. напрямую обращаясь к файлику. Главное, чтобы были установлены достаточные права на файл.

Как вариант, можно саповскую директорию вынести вообще за пределы www-директории.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий