Злой кул-хацкер ломает ДЛЕ и вставляет вирус.

123
Хортица
На сайте с 22.12.2006
Offline
289
#11

pernatik, ой не все... далеко не все, а лишь те, о которых разработчикам сообщили... а сколько там новых дырок широкой общественности не известно!

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
Raskrutchik
На сайте с 06.12.2005
Offline
152
#12

У меня было такое, постоянно шеллы заливали. Хотя все официальные заплатки стояли. Поставил доп пароль и логин на admin.php. Пока не беспокоят

2. Защита admin.php (файл управления админкой, также можно защитить доступ и к другим файлам, если для открытия их надо вводить пароль).
Итак открываем admin.php и прописываем:

$login="wf";
$password="e50e5e9da3d747cdba96d849de57516e"; ///// wfound
if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!==$login || md5($_SERVER['PHP_AUTH_PW'])!==$password) {
header('WWW-Authenticate: Basic realm="LoGin and PaswWort!?"');
header('HTTP/1.0 401 Unauthorized');
exit("ЧТО ХРЕН ОБЛОМАЛСЯ? ИДИ УБЕЙСЯ ОБ СТЕНУ");}


Вместо e50e5e9da3d747cdba96d849de57516e - генерируем свой пароль через сервис генерации паролей md5
Квесты в реальности (https://livequests.ru/)
pernatik
На сайте с 16.09.2010
Offline
26
#13

Хортица, Пока в паблике дырки не выложили нового движка, защита от школоты есть хоть какая-то...

e50e5e9da3d747cdba96d849de57516e

Надеюсь не свой хеш код админки выложил то?🤪

Любые работы по DLE
igovasil
На сайте с 28.12.2010
Offline
1
#14
pernatik:
Хортица, Пока в паблике дырки не выложили нового движка, защита от школоты есть хоть какая-то...


Надеюсь не свой хеш код админки выложил то?🤪

Это как ключи от квартиры на улице найти, а от чьей они неизвестно! :p

Все что не делается это к лучшему, если только то что делается не к худшему ;) © -мое
K
На сайте с 11.01.2011
Offline
0
#15
pernatik:


Надеюсь не свой хеш код админки выложил то?🤪

Хеш ещё и подобрать надо, немало времени потребуется на это убить 🤪

[Удален]
#16
Kitami:
Хеш ещё и подобрать надо, немало времени потребуется на это убить 🤪

Ага, очень много!

Мне понадобилось 15 секунд: wfound

vlad11
На сайте с 11.01.2011
Offline
73
#17
Andreyka:
Надо пнуть хостера, чтоб прикрыл через mod_security

Хостеру проще пнуть проблемного клиента, чтоб он не портил ему статистику :)

Администрирование Linux и FreeBSD. Настройка BGP. (/ru/forum/744772)
M
На сайте с 16.09.2009
Offline
278
#18
Andreyka:
Надо пнуть хостера, чтоб прикрыл через mod_security

Ага. Пнуть, по башке - дабы впредь не задавалась осмысленностью производимых действий.

И - вперед! Ставим mod_security, можно еще snort поставить для полного счастья. Что еще там нам надо поставить? Ага - генту!

vlad11:
Хостеру проще пнуть проблемного клиента, чтоб он не портил ему статистику :)

По идее, хостеру должно быть абсолютно нас***ть на этого клиента. Его задача - обеспечить, чтобы такие "проблемные" клиенты не влияли никак на других.

Если скомпрометированный аккаунт начнет как-то грузить сервер - его отключат. Вот и все. Какую он там статистику может напортить - хз ("На нашем хостенке оказался еще +1 долбоеб?").

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
white.
На сайте с 05.03.2009
Offline
50
#19

Почитал размышления некоторых тут товарищей и посмеялся. Клиенты бывают разные, есть такие, что проще всех других послать и одного оставить.

У хостера все было нормально, дырок у меня в дле не нашлось, ломали через другой специфический и нужный мне софт. Господин madoff выследил хакера, нашел дыру и закрыл её. Ему спасибо.

myhand:

По идее, хостеру должно быть абсолютно нас***ть на этого клиента. Его задача - обеспечить, чтобы такие "проблемные" клиенты не влияли никак на других.
Если скомпрометированный аккаунт начнет как-то грузить сервер - его отключат. Вот и все. Какую он там статистику может напортить - хз ("На нашем хостенке оказался еще +1 долбоеб?").

Смиялцо)))) Записки настоящего д....

Гугловед.
R
На сайте с 14.02.2010
Offline
77
#20
white.:
Клиенты бывают разные, есть такие, что проще всех других послать и одного оставить.

но это не ваш случай иначе бы вы тут помощи не искали

white.:
Смиялцо))))

а зря, он все правильно сказал...

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий