Sitealert

Рейтинг
469
Регистрация
30.09.2016
Абдулла:
Вы слесарь какого разряда? Я - шестого.

Нет, Вы - провидец.

Абдулла:
Дайте мне десять сайтов на шаред хостинге - в половине за час найду критические уязвимости.
Не дам. Потому что во второй половине не найдёте, а испортите область работ.
Абдулла:
Это быстрее, чем тут спорить.
Да никто и не спорит. Просто Вы понаписали всякую чушь, а я на эти места обратил внимание. И да, спешка нужна на пожаре и ещё в некоторых случаях. А здесь важен результат.

Удивляет, что разработчик на том форуме предлагает решение, которое должно быть в ядре. :(

Четверьг:
Т.е. просто на любую страницу, которая отдает 404?

Редирект с флагом [F]

Четверьг:
Он тогда на сайте не виден, но доступен по ссылке.
Вот это мне непонятно, как он может быть доступен, если его нет. Правда, я тонкостей шопскрипта не знаю.
Абдулла:
Берите сразу ВПС.

А чего не сразу выделенный сервер? Вдруг ТС уже давно на ВПС сидит, Вы ведь этого не знаете?

---------- Добавлено 12.03.2018 в 22:55 ----------

Абдулла:
После этого можно уже пробовать искать что вам могли залить
в имеющиеся файлы.
Замечательный совет! Подарок взломщику!

---------- Добавлено 12.03.2018 в 22:57 ----------

Абдулла:
В ваших файлах пропишут file_get_contents и eval, а URL, где расположен сам код вы не увидите вообще.
А оно надо - искать, где расположен код, если его нет на сервере? 🤪

Через хтакцесс, редирект на ошибку.

Или просто товар неактивным сделать - это правильнее.

Мемори:
почитайте для начала про бутстрап хотя бы...

Какое отношение к вопросу имеет буцтрап, даже стесняюсь спросить?

chakan:
я спросил где мне в коде поправить? научитесь читать

А и где это можно прочитать? 😕

Абдулла:
Почистить один сайт - это не даст ничего.

Не всё так безнадёжно. Защититься можно практически везде, вопрос только в сложности.

Moomintroll, причина может быть в чём угодно, по скринам её не определишь. Сайты могли взломать вообще два года назад, и только сейчас проблема проявилась.

Можно, наверное, объединить абзацы с одинаковыми условиями по IP - если он одинаковые (то есть 2, или сколько там их у Вас, первые строки одинаковые - потом ветвление по доменам).

Можно использовать условие по подсетям (выше jkm показал).

Можно использовать возможности регулярных выражений - но это Вы и сами знаете.

Всего: 8084