- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Открывайте логи и изучайте
лог 300 метров ни чего подозрительного не нашел в нем.
Это их проблемы, у меня был вопрос, можно ли закрыть доступ с одного сайта к другим. Я получил ответ, за что всем и спасибо.
Теперь у меня другой вопрос, как найти дыру и через какой сайт произошел взлом?
только логи
Хостинг смотрел логи ftp?
нет, не смотрел
mff добавил 28.05.2011 в 22:38
только логи
боюсь что злоумышленник мог потереть в логах нужные места.
нет, не смотрел
mff добавил 28.05.2011 в 22:38
боюсь что злоумышленник мог потереть в логах нужные места.
тут не знаю как у данного хостера, но лог должен быть еще глобальный который не удалить с аккаунта юзера но это к админам уже.
Я бы посоветовал vps с apache-mpm-itk
акцесс-логи глядеть. апача.
Здравствуйте
Если у вас сайты под одним пользователем - для шела "нормально" иметь доступ ко всем, это почти как по ftp зайти папкой ниже, а папкой ваше - все ваши сайты на ладони.
"отключить опасные функции пхп и закрыть команды ls, id, cat,dir"
Первое, думаю них есть. Второе - не совсем понятно зачем что-то закрывать - от них хуже не будет.
А вот как шел залили - другой вопрос.
для шелла нормально, но расмотрим теперь такую ситуацию, злоумышленик сломал сайт, просмотрел доступные сайты с данного аккаунта используя команду cat /etc/passwd, второй вариант ls -la /home/vhost/$site/
многие используют публичные движки, и элементарно одну уязвимую функцию слишком легко не заметить и очень трудно найти, и чтоб была возможность защетить соседние сайты, почему бы хостеру не отключить права на выполнение команд ls, cat ведь по сути они не нужны для владельцов сатов... а логи злоумышленик легко подтиреть может!
winstrool, не нужны? Да вы что?
для шелла нормально, но расмотрим теперь такую ситуацию, злоумышленик сломал сайт, просмотрел доступные сайты с данного аккаунта используя команду cat /etc/passwd, второй вариант ls -la /home/vhost/$site/
многие используют публичные движки, и элементарно одну уязвимую функцию слишком легко не заметить и очень трудно найти, и чтоб была возможность защетить соседние сайты, почему бы хостеру не отключить права на выполнение команд ls, cat ведь по сути они не нужны для владельцов сатов... а логи злоумышленик легко подтиреть может!
вы не думаете что найдется уйма функций через которые можно так же прочесть файлы?
не надо не чего отключать просто нужно изолировать сайты друг от друга вот и все
согласен, но как я понял хостер не хочет этим заниматься "КОТОРЫЙ ГОВОРЯТ ОЧЕНЬ ХОРОШИЙ", сколько занимался сайтами и на многих хостеры отключают возможность просматривать соседние сайты, даже хеовые хостеры, по поводу функций соглашусь, ну и их можно отключить или грамотно настроить...