Безопасность 1.5.2
Элементарный доступ к базе данных
Наткнулся на страницах известного хаккерского сайта на описание простейшего способа получения доступа к базам данных практически любого сайта на Instant CMS. Проверил на нескольких сайтах — работает, увы. За 5 сек получаю доступ к dumper.php.
На один из проверенных сайтов отправил сообщение с описанием проблемы и адресом доступа к их базе.
Отправил тикет в багтрекер.
Но хотелось бы получить здесь хотя бы элементарные советы по защите наших сайтов.
Я сейчас написать антибрутфорс не могу по причине занятости.
dumper.php удалить
Добрый день!
Наткнулся на страницах известного хаккерского сайта на описание простейшего способа получения доступа к базам данных практически любого сайта на Instant CMS. Проверил на нескольких сайтах — работает, увы. За 5 сек получаю доступ к dumper.php.
На один из проверенных сайтов отправил сообщение с описанием проблемы и адресом доступа к их базе.
Отправил тикет в багтрекер.
Но хотелось бы получить здесь хотя бы элементарные советы по защите наших сайтов.
пользуйтесь
sypex.net/
на данный момент ничего лучше не встречал
кстати, тему уже 10 раз обсосали
пользуйтесь поиском