webrock

webrock
Рейтинг
261
Регистрация
05.04.2010
Должность
Research
Интересы
Английский, санскрит, PHP ...
У Бога нет религии.

ТС, вы просто подвергаете риску не только себя но и нового владельца

сайта.

К примеру, вы продали сегодня сайт, а через несколько дней сайта не будет в ЯК.

Раз люди советуют, надо прислушаться имхо...

Тоже не открывается. Видимо у GGL профилактика.

У меня один завалялся на GoDaddy но он имеет специфичное название.

Зона (.info) регистрировал для одного клиента, а он передумал и не могу его выловить.

Если интересно, подойдёт, стучитесь в личку, отдам не дорого.

Himiko, в том случае, о котором я рассказывал выше была проблема

именно скриптов движка, а не сервера.

Himiko:
Не должен Apache писать в /tmp, как и скрипты нам запускаться не должны.

Я вам говорю не от фонаря, а с моего опыта. Мне приходилось быгребать с tmp столько всего ...

Шеллы уникальные, до сегоднешнего храню в своей коллекции. Есть написаны очень хитро ...

myhand:
Ну так для "директории /tmp" это глупо уже по тому, что оттуда апач файлы и так не раздает.

Тут спорный вопрос ...

Давайте предположим что я знаю уязвимости какого-нить движка, тобиш о дырке ...

Я заливаю вам шелл через дырку посредством того же Апача в директорию tmp и ещё

куда ... куда мне захочется. Далее я объединяю ваш серверок и ещё сотни таких же

дырявых в ботнет сеть и кручу как хочу ... Можно такое сделать? Подумайте...

Речь же идёт за шелл ... ?

myhand, я подразумевал директорию ---> /tmp

Торетти:
Может какой-то аутотренинг кому-то помог? Поделитесь рецептом, каким образом удержаться в человеческом облике и не запсиховать?
Спиртное не предлагать :)

Сходить в церковь и поставить свечку Николаю Угоднику.

Можно прям завтра, а лучше в воскресенье.

ТС, а защитить директории с помощью htaccess не получается?

Например такого вида:

<Files ~ "\.(php[2-5]?|cgi|pl|fcgi|fpl|phtml|shtml|asp|jsp|tx)$">

Ну, а в общем, дырки конечно нужно искать и затыкать.

Спасибо всем за помощь! Всё проверил, вроде нормально. Буду ждать.

Всего: 4972