Посоветуйте, сайт взломали!

вер 1.6.2 в папке images обнаружил левый сайт

#16 27 ноября 2010 в 07:50


какие нужно ставить права на папки /upload и /images

lezginka.ru

Когда устанавливаете Instant, там написано какие. Должна быть разрешена в них запись. В самом общем виде это 777, а в привязке к хостингу, в зависимости от настроек сервера. Бывает и на 755 много разрешено.
Если не разрешить запись в эти папки, ни файл ни один пользователь (включая и админа) не сможет закачать, ни даже аватарку поставить себе
#17 27 ноября 2010 в 13:42
а как проверить есть у меня на хосте шели или нет?
если отключена регистрация, то по идеи ни кто не может закачать?
#18 27 ноября 2010 в 13:45



какие нужно ставить права на папки /upload и /images

lezginka.ru

Когда устанавливаете Instant, там написано какие. Должна быть разрешена в них запись. В самом общем виде это 777, а в привязке к хостингу, в зависимости от настроек сервера. Бывает и на 755 много разрешено.
Если не разрешить запись в эти папки, ни файл ни один пользователь (включая и админа) не сможет закачать, ни даже аватарку поставить себе

Anabiotick

делов том. что 1,6,2 устанавливает 700, а старые версии 777
#19 27 ноября 2010 в 18:56
для защиты от стороних кодов… пользуюся этим сервисом… пока даволен

www.siteguard.ru/p5.html

Система оповещений

При обнаружении какой-либо опасности SiteGuard пытается оповестить о ней владельца сайта всеми доступными способами (ICQ, e-mail, SMS).

Кроме того, если по какой-либо причине (отключение хостинга, взлом сайта, технические проблемы) Ваш сайт оказался недоступен, SiteGuard оповестит Вас об этом.
#20 27 ноября 2010 в 19:25


alpik,
1. смени все пароли на ВСЕ
2. во все аплдоад директории (/upload и /images) положи вот этот файлик.
В новом релизе уже сделана проверка расширения файлов — можно будет указать вручную доступные расширения файлов для загрузки. Указанный файл будет в аплоад папках "из коробки".

1 — /upload/userfiles/192 — это путь юзера id 192?

да

Fuze

Fuze, если залить этот файл в папку /images, картинки перестают показывать
#21 27 ноября 2010 в 21:06

Fuze, если залить этот файл в папку /images, картинки перестают показывать

lezginka.ru

скачай вот этот
trac.instantcms.ru/browser/branches/fuze/images/.htaccess

открой его, почитай, что внутри написано
#22 26 октября 2011 в 16:48
а как проверить есть у меня на хосте шел или нет?
дата заливки где посмотреть?
#23 26 октября 2011 в 17:00

а как проверить есть у меня на хосте шел или нет?

lezginka.ru
Самый простой способ скачать все файлы сайта себе на комп и сравнить все с чистой системой.
#24 26 октября 2011 в 17:51

сравнить все с чистой системой.

у меня там много сторонних дополнений
а нельзя закрыть шелл-доступ вообще?
#25 26 октября 2011 в 18:04
Нельзя. Разве что вместе с сайтом.
Шелл — это просто общее название, а не протокол доступа.
#26 26 октября 2011 в 19:02
Max, ты ничего не путаешь ?
у меня VPS и хостер говорит, что можно закрыть шел доступ
ответ хостера — "Отключить эти сервисы можно будет из панели ISPmanager в разделе "Возможности"."
а пароль сохраненный в мозиле могут хакнут(знаю, что в принципе все можно, но интересует обычная практика)?
#27 26 октября 2011 в 19:13
lezginka.ru, шелл — ssh и шелл — вредонос, разные вещи. ssh можно прикрыть через ISPmanagar, вредонос нужно смотреть — логи, порты итд...

Кстати, а с чего взял, что шелл залили?
#28 26 октября 2011 в 19:25
Очень Серый ну потому что если залили тот что выложил автор то это вроде C99madShell, ну или во всяком случае очень похож
#29 26 октября 2011 в 19:27

шелл — ssh и шелл — вредонос, разные вещи

шелл — вредонос в чем отличие ?
а как вообще проверить есть шелл — вредонос или нет?
#30 26 октября 2011 в 19:37

шелл — вредонос

lezginka.ru
Читаем
А шелл SSH — эт в основном добронос. ;)
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.