Заражение файла .htaccess

123
imd
На сайте с 23.05.2009
Offline
102
imd
#11

Если сделать права 444 на файл, то это ведь поможет?

MoMM
На сайте с 16.06.2006
Offline
727
#12
imd:
Если сделать права 444 на файл, то это ведь поможет?

вам уже написали - зависит от метода взлома... вы смените на 444, а через минуту злоумышленник на 777... сперва надо найти как взломали, потом перекрыть доступ, и только потом чистить и восстанавливать порушенное

iren K
На сайте с 28.12.2008
Offline
222
#13
imd:
Если сделать права 444 на файл, то это ведь поможет?

поможет, но есть доступ по ftp - то мало..

для начала - загрузите .ftpaccess в корень и заходите только через ssh - конечно,если хостер дает доступ по ssh

c уважением Iren
KS
На сайте с 11.06.2012
Offline
17
#14

Присоединяясь ко всему вышесказанному, предлагаю, после того как вы выясните пути взлома и устраните уязвимости, воспользоваться моим сервисом http://filesafe.anek.ws/ , который оповестит вас, если ваш htaccess снова изменится. А если его меняют не непосредственно через ftp, а посредством внедрения шела, то сервис оповестит вас и о появлении шела.

FileSafe (http://filesafe.anek.ws/) - мониторинг неизменности файлов сайта для защиты от взлома. Для форумчан - первый год бесплатно.
Fat Bear
На сайте с 01.12.2006
Offline
264
#15

KostaShah,

Если на момент начала использования системы ваш сайт уже был взломан, и в него уже был внедрён вредоносный код, то у системы не будет никакой возможности это обнаружить.

Недоработочка. Хотя, смысл сервиса неплох.

Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ. Push-партнёрка с высоким рейтом hClicks(https://hclicks.com/?ref=61dc0714).
SS
На сайте с 28.05.2008
Offline
154
#16

Раз пошла такая пьянка...

Ну тогда уж лучше этим сервисом - http://nazamok.com

Тема на форуме: /ru/forum/679175

Удаленный мониторинг сайтов на появление внешних ссылок, яваскрипта, ифреймов, воровства трафика.

KS
На сайте с 11.06.2012
Offline
17
#17

Насколько я понимаю (возможно ошибаюсь), но по-моему, nazamok не определил бы такое изменение htaccess-а, ведь в реферере в запросе от nazamok-а не оказалось бы одной из перечисленных в htaccess-е строк. И внедрённый, но ещё не использованный шел он тоже не определит. Не так ли?

Fat Bear
На сайте с 01.12.2006
Offline
264
#18
KostaShah:
Насколько я понимаю (возможно ошибаюсь), но по-моему, nazamok не определил бы такое изменение htaccess-а

Редиректы определяет.

SS
На сайте с 28.05.2008
Offline
154
#19
KostaShah:
Насколько я понимаю (возможно ошибаюсь), но по-моему, nazamok не определил бы такое изменение htaccess-а, ведь в реферере в запросе от nazamok-а не оказалось бы одной из перечисленных в htaccess-е строк. И внедрённый, но ещё не использованный шел он тоже не определит. Не так ли?

Мобильные редиректы в htaccess он определяет очень хорошо.

Шел он не найдет да. Для поиска шела нужен уже доступ к внутренностям сайта, не каждый пустит к себе на сервер посторонний скрипт. Ведь в отличие от вашего сервиса Назамок мониторит удаленно без вмешательства в код сайта - а следовательно надежнее. Так же он определяет вставки вредоносного кода в базу данных в отличие от вашего сервиса, что является огромным плюсом.

Где-то читал что разработчики планируют делать так же поиск вредоносного кода и шелов непосредственно внутри сайта с размещением их скрипта на хостинге. Очень жду этого момента, т.к. серис после этого станет просто незаменим для меня.

Кому кому а им я доверяю на 100%, уже не раз помогали и выручали меня с проблемными сайтами.

KS
На сайте с 11.06.2012
Offline
17
#20

Я извиняюсь за настойчивость, но не кОрысти ради, а токмо дабы докопаться до истины, но разве "RewriteCond %{HTTP_REFERER} ^.*(abacho|abizdirectory...)" - не означает "редиректить если запрос пришёл от одного из перечисленных в скобках источников, среди которых нету nazamok"?

А зачем ждать этого момента? Почему бы не попробовать уже существующий мой сервис?

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий