взлом, сторонний каталог на сайте

12
[Удален]
#11

запустил скрипт нашел один шел подозрительный и нод на него ругается, хот я вчера скачал сайт и проверил нодом, ничего не нашел, странно

удалил этот файл, посмотрим что будет....

WebGomel
На сайте с 29.10.2011
Offline
78
#12
Zizizi:
запустил скрипт нашел один шел подозрительный и нод на него ругается

Скорее всего всё верно, антивирусы на шеллы ругаются, обычно их бэкдорами обзывают или чем-то похожим.

Вы лучше думайте как вам его загрузили, может на сайте есть какие-то формы обратной связи например, с возможностью прикреплять файлы, или что-то в этом роде?

Удалённый системный администратор ( https://remadmin.com )
[Удален]
#13

есть такое, загрузка прайсов для компаний, этот шел как раз и был в папке одной компании

WebGomel
На сайте с 29.10.2011
Offline
78
#14
Zizizi:
есть такое, загрузка прайсов для компаний, этот шел как раз и был в папке одной компании

Ну вот, значит у вас через эту форму можно загружать абсолютно любые типы файлов, этим и пользуются. Нужно сделать возможность загрузки только файлов с определёнными расширениями и ещё очень хорошая вещь - это переименование файла при загрузке. То есть загружают например file.zip а на сервере он должен появиться как jjchgkjhhj.zip например.

Prosto Digital
На сайте с 25.09.2010
Offline
321
#15

Zizizi, что бы обезопасить себя на будущее - нужно знать, как взламывают и заливают всякую нечисть. Почитайте на спец форумах, как находят дыры на сайтах для взлома и закрывайте их у себя.

Обучение арбитражу трафика. Affiliate marketing education. https://prosto.digital.tilda.ws/
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий