- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко

VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всем привет!
Не знаю в какой раздел писать правильнее, но собсно есть проблема!
работал сегодня с файлами поддомена (поддомен с html файлами) и обнаружил что файлы .htaccess имеют неправильный вид внутри. Хотя дата модификации файлов того же числа что и была изначально (т.е. когда заливал файлы в директорию).
Вид кода файла
В результате, если заходят с мобильных версий устройств на сайт - пользователи перенаправляются на какойто вирусняковый сайт.
Особо не интересует для каких целей это сделано - и так понятно.
Вопрос в следующем - как? это же отдельная директория (поддомен). На основном домене стоит wp. Неужели злоумышленники могут имея доступ к файлам WP, который находится в отдельной папке для домена получить доступ ко всем файлам и папкам не относящимся к данному домену? это же фтп доступ получается? Ведь вложенность папок отсутствует.
Спецы, подскажите как? и как с этим бороться?
могут иметь доступ ко всем файлам принадлежащем вашему пользователю на сервере хостинга, тоесть ко всем сайтам)))
Бабайка, Айболитом попробуйте, если не получится, здесь полно, тех, кто чистит сайты.
Понял. спасибо за ответы!
Вопрос в следующем - как?
Хакер находит одну маааленькую уязвимость, заливает с ее помощью web-шелл, и в результате
это же фтп доступ получается
Именно. Причем современные web-шеллы иногда превосходят по функционалу даже навороченные ftp-клиенты.
Спецы, подскажите как? и как с этим бороться?
Панацеи нет. Пристальный мониторинг и своевременное обновление ПО, на котором крутится сайт делают работу взломщика сложнее. Но 100% гарантий от взлома вряд ли кто даст. Можно так настроить права доступа к файлам и папкам, чтобы пользователь, из-под которого работает web-сервер не мог изменять файлы. Можно загнать web-сервер в chroot. В каждом конкретном случае нужно рассматривать несколько решений и выбирать оптимальное. Но, повторюсь, абсолютной и универсальной защиты не существует.
Панацеи нет.
Нормальная настройка и все в порядке. Хакер не будет возиться несколько суток что бы заработать три доллара. Проверил на основные уязвимости - Нету? Пошел ломать следующего.
А вообще Вам в раздел "вебстроительство", в прилепленный топик. Там и ссылки на ПО и все такое.
Нормальная настройка и все в порядке. Хакер не будет возиться несколько суток что бы заработать три доллара. Проверил на основные уязвимости - Нету? Пошел ломать следующего.
правильно, зачем им ломать индивидуально сайт, если им проще проверить одну конкретную уязвимость по заранее спарсенной базе wp сайтов
ограничить возможность взломщику можно достаточно серьезно при помощи фильтрации параметров на уровне того же mod_security
права на htaccess ограничить надо
Спасибо, коллеги!
права на htaccess ограничить надо
__________________
..ну не надо фигню только советовать, а? Если у хакера доступ по ФТП, то ему насрать на то, какие стоят права доступа у htaccess
Спасибо, коллеги!
В кач-ве лечения могу посоветовать следующее:
1) Делаем полный бэкап (и база и файлы).
2) Отключите все плагины.
3) Сделайте дамп базы данных(другими словами бэкап).
4) Поставьте чистый WP.
5) Импортируйте дамп в новую базу.
6) Установите все плагины и ок)
У моего клиента была подобная ситуация, но мы пропустили пункт 2, 5 и ничего не случилось. Но для надёжности рекомендую воспользоваться алгоритмом. Пункты, которые может сделать тех. поддержка хостинга (если он дорожит клиентами) - 1, 3, 5
P.s. Если что спрашивайте, буду рад помочь.