13й

Рейтинг
90
Регистрация
03.02.2010

Пара вопросов.

1. На стартовых тарифах есть SSH доступ?

2. Если возможность ограничить доступ по ФТП всем айпи кроме моего? К примеру, прописанными в файле .ftpaccess ?

knowing2business:
Что мешает для начала поставить права например 444 на htaccess и на другие файлы?

Ээээ... инструкции прочитанные при установке сайтов. Там про это ничего не говорится, а с такой ситуацией я сталкиваюсь впервые... Учусь, значится, на своих ошибках. :)

knowing2business:
Далее полистать в google инфу по дырам и уязвимостям в движках?

До этого ещё не дочитал...

knowing2business:
Если сайт не топовый, то проблема решится. Если его ломают не на автомате, то тут вам уже нужно обращаться к спецам...

Скорее всего на автомате ломают, так как до топовости моим сайтам ещё так же далеко, как мне до состояния Абрамовича. :)

Нашёл пару шеллов... тут же родилась ещё пара вопросов:

1. Так и не понял куда прописывать команды типа: "egrep -rlZ -e "gzinflate" /var/www" . Логика подсказывала, что в командную строку WinSCP (у меня версия 4.3.6), но при попытке сначала получаю окошко: "Текущее соединение "SFTP-3" не может выполнить запрашиваемую Вами команду. Для этой цели можно открыть дополнительное соединение и т.д.", а нажимая "да" через пятОк секунд получаю ответ: "Соединение неожиданно разорвано. Сервер вернул код завершения команды 0" и комментарий: "Не могу различить сообщение приветствия. Вероятно, несовместимая версия командного интерпретатора (рекомендуется BASH)."

Или, всё же, не туда прописывал? 😕

2. Один из этой пары пойманных зверьков звался virsion.php и буквально через секунду был изменён файл в той же папке 404.php. Посмотрел код 404.php своим не очень опытным взглядом - ничего криминального не узрел. Прилагаю скрин - может кто более опытным оком узреет что-ндь криминальное...

jpg 104378.jpg

Благодарю всех, кто отписался в моём топике. Первый раз сталкиваюсь с шеллами, так что буду изучать и эту область жизни сайтов.

rushter, спасибо за предложение, но пока откажусь, так как сайты были в основном сапу или под развитие, т.е. с адекватным Вашему предложению доходом - там сайтов не было.

Apokalepsys, вопрос был по сайтам на одном серваке, но сейчас начал внимательно смотреть и свои сайты на других серваках.

WebGomel, пока ещё нет - оттолкнулся от простейшего.

TF-Studio, понял, буду покопать... :)

так значит, защитить (запретить изменения файлов) с помощью административных барьеров на хостинге никак?

TF-Studio:
дыра на 1 сайте - и все сразу под прицелом, не факт, что через FTP был взлом.

Допускаю. А ответ на вопрос "как сделать так, чтобы добавлять файлы на хостинг и изменять их имел только я со своего статического айпи" есть? :)

vbgm:
Так, внимательнее, господа и дамы. Будьте внимательнее.
И большая просьба ко всем не комментировать тут каждый шаг сервиса, если хотите и дальше работать.
Не паниковать, не флудить и не причитать.

Улыбнулся на уже невсесуществующие 32 зуба... 🤣

;)

userlogin:
UPD. экспорт ссылок всего аккаунта тоже показывает 404

не, у меня мои линки пока живы...

---------- Добавлено 23.01.2012 в 01:27 ----------

Blastrock:
Санди, куда ты спрятался пёс неродивый, отдавай людям деньги !!!! 😡😡😡

Санди сделал своё дело, Санди может отдыхать... 🍿

Тайлер - привет тебе! ;)

Жёсткое решение слоника... хорошо, что я перестал с ним плотно работать уже более года назад, хотя файлов там и лежит > 3 Tb...

1nSane:
Если верить некоторым людям, то у МЕГИ "крыша" очень серьезная, и они могут творить что хотят. И абузы для них не являются чем-то серьезным.

Походу, крыша МЕГЕ не особо помогла, если данная новость не фейк http://баблог.рф/fayloobmennyiy-servis-megaupload-zakryit-po-trebovaniya-vlastey-ssha.html

Всего: 917