В корне сайта появился новый файл

123
Russ1an
На сайте с 25.03.2015
Offline
60
#11
SeVlad:
О!! У меня для тебя есть новости: подавляющее большинство "хозяевов" понятия не имеют о файлах. А некоторые даже и о хостерах, у которых живут их сайты :)

С такой логикой, зачем злодеям создавать бесполезный файл? Сразу заливаем шелл и все дела.

На 100% уверен, что этот файл - или косяк хостера, или хозяин сам тыкнул в панели создание сертификата.

Достойный дом для любимых проектов https://clck.ru/PT7Vo
S
На сайте с 30.09.2016
Offline
469
#12
Russ1an:
С такой логикой, зачем злодеям создавать бесполезный файл?

Объясняю, раз Вы не в курсе. Идёт проверка на уязвимость. Робот программируется на сканирование сети и посылает на каждый сайт из заложенного списка определённый пакет, позволяющий эксплуатировать уязвимость. В результате отработки запрограммированных действий создаётся тестовый файл. Робот посылает запрос на наличие файла, и если ответ 200 - сайт отмечается как уязвимый и с ним производятся дальнейшие манипуляции.

А в данной конкретной ситуации - один ТС знает. Но молчит.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
SeVlad
На сайте с 03.11.2008
Offline
1609
#13
Russ1an:
С такой логикой, зачем злодеям создавать бесполезный файл? Сразу заливаем шелл и все дела.

С такой логикой не существует долгих (даже многомесячных) подготовок преступлений (ограблений, терактов и тп) - есть только спонтанная гопота, случайно встретившая жертву с мобилой.

Russ1an:
На 100% уверен, что этот файл - или косяк хостера, или хозяин сам тыкнул в панели создание сертификата.

Вполне возможен и такой вариант. И даже наверняка. Но быть уверенным на 100% (владельцу) - верх легкомыслия.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
M
На сайте с 08.12.2009
Offline
53
#14

Такая же ерунда периодически происходит

Плюс к этому файлу меняются права с 555 на 755 корня и в htaccess в нескольких местах прописывается

RewriteCond %{REQUEST_URI} !^/[0-9]+\..+\.cpaneldcv$

RewriteCond %{REQUEST_URI} !^/[A-F0-9]{32}\.txt(?:\ Comodo\ DCV)?$

Удаляю

Консультации по созданию сайтов на Joomla (http://joomzone.ru) Обмен ссылками авто, туризм
MrDesigner
На сайте с 31.01.2008
Offline
193
#15
maxbaks:
Такая же ерунда периодически происходит
Плюс к этому файлу меняются права с 555 на 755 корня и в htaccess в нескольких местах прописывается
RewriteCond %{REQUEST_URI} !^/[0-9]+\..+\.cpaneldcv$
RewriteCond %{REQUEST_URI} !^/[A-F0-9]{32}\.txt(?:\ Comodo\ DCV)?$
Удаляю

Та же фигня. Ушёл трясти хостинг.

M
На сайте с 08.12.2009
Offline
53
#16
MrDesigner:
Та же фигня. Ушёл трясти хостинг.

Есть надежда, что они все разъяснят и помогут?

Я вот думаю вместо 555 ставить 505 права на папки. Есть в этом смысл?

MrDesigner
На сайте с 31.01.2008
Offline
193
#17
maxbaks:
Есть надежда, что они все разъяснят и помогут?
Я вот думаю вместо 555 ставить 505 права на папки. Есть в этом смысл?

Думаю, что хостингу наплевать на права папок и файлов.

Почему так говорю, потому что на файл .htaccess у меня стоят права 0444. Всё равно обнаружил его изменение вчера в 6 утра.

Жду от них ответа.

M
На сайте с 08.12.2009
Offline
53
#18

У меня на всех папках 555 и на всех файлах 444. Даже на cache.

S
На сайте с 30.09.2016
Offline
469
#19

Открою вам секрет: если на сайте дыра, то без разницы, какие права - 444 или 555. Если дыра не на сайте, а на хостинге, то иногда помогает 400. А если на самом сайте, то и это не спасёт.

M
На сайте с 08.12.2009
Offline
53
#20

400 - это его никто кроме владельца не видит?

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий