хак сайтов/хостера через elf core

dspu
На сайте с 10.05.2006
Offline
268
620

кто-нибудь знает как это делается?

обнаружил у себя в phpbb файл core без расширения с порноссылками

что-то похожее на http://www.nixp.ru/news/5939

хостер dreamhost.com

хочу закрыть дырку

WwWork
На сайте с 07.02.2006
Offline
150
#1

phpbb... было пару раз... грешу на незащищённость переменной

$phpbb_root_path

как вариант закройте доступ в htacces к каталогу includes

dspu
На сайте с 10.05.2006
Offline
268
#2
WwWork:
phpbb... было пару раз... грешу на незащищённость переменной
как вариант закройте доступ в htacces к каталогу includes

deny from all 😕

а работать будут все модули нормально?

WwWork
На сайте с 07.02.2006
Offline
150
#3

подиее если include фаилов идёт скриптом на уровне каталогов, а не через http.

Вы можете сами попробывать. А потом в случае чего убрать.

Я давно это делал.

MF
На сайте с 26.01.2005
Offline
46
#4
dspu:

что-то похожее на http://www.nixp.ru/news/5939
хостер dreamhost.com
хочу закрыть дырку

этой дыре сто лет уже, посмотрите на дату 8)

это тут совсем не причем, обновите phpbb, скорее всего проблема со скриптами

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий