Редактор БД, поиск шелов и улучшенный phpinfo

#16 2 июня 2012 в 19:55
Он дыры в безопасности показывает. Хакеру будет очень интересно такую информацию "на тарелочке" поиметь.
#17 2 июня 2012 в 21:01

К сожалению, я не экстрасенс и слишком мало информации, чтоб установить причину. Но вероятнее всего, что файла /admin/includes/adminer.php таки нет на месте. Как вариант, может вы его переименовали а путь не исправили?

floppox
Я ничего не менял а как есть так и розпаковал в корень, все стоит по своих местах и файлы называюца как надо
#18 2 июня 2012 в 22:19
Может, вы внедряли какие-то хитрые способы защиты?
#19 2 июня 2012 в 22:41

Может, вы внедряли какие-то хитрые способы защиты?

floppox
Нет ничего такого не ставил, ссылка какаято страная выходит
  1. /admin/includes/adminer.php?valid
вроде должно быть так
  1. index.php?view=adminer
  2.  
#20 3 июня 2012 в 00:33
сообщает:

Подозрение на вредоносный скрипт: блабла/ai-bolit/ai-bolit.php


это он сам себя подозревает или там на самом деле говнюки наследили?
#22 3 июня 2012 в 01:24
st.Puh, адрес в строке должен быть такой как есть.
А сайт сильно секретный, можно адрес в личку?
lezginka.ru, в подменю "настройки"
#23 3 июня 2012 в 01:28

это он сам себя подозревает или там на самом деле говнюки наследили ?

Я так понимаю /ai-bolit/ai-bolit.php — это другая версия скрипта?
Да, новая версия находит его код подозрительным, потому что тыкаться во все папки с попыткой записать- очень подозрительное действие :)
Но наследил ли кто-то или нет — это уж я не скажу.

вот тут еще скрипт instantcms.ru/users/files/download2168.html этот чем полезен ?

В архиве все написано и есть адрес разработчика. Зачем у меня спрашиваете?
#24 3 июня 2012 в 01:38

В архиве все написано и есть адрес разработчика. Зачем у меня спрашиваете?

floppox, больше не спрошу :))
ты разбираешься в теме тоже из этой области. привязать бы в админке :)

в подменю "настройки"

там ничего "лишнего" нет
какой текст ссылки должно там появиться?
#25 3 июня 2012 в 01:56
Смотрите, я вам написала раньше

Не заливать файлы с со словом adminer в названии и не вставлять в cp.php соответствующий пункт меню.

Может, вы это не так поняли и НИЧЕГО в тот файл не дописали?
Это как раз пункт меню — единственное что нужно сделать вручную.
добавить после строки 299 в файле /admin/includes/cp.php
  1. <li><a class="config" href="index.php?view=aibolit">Поиск уязвимостей</a></li>
  2.  
#26 3 июня 2012 в 02:03

ты разбираешься в теме тоже из этой области. привязать бы в админке :)

В вопросы безопасности я только начинаю вникать как и в сам инстант.
Привязать этот скрипт можно, но совершенно не таким способом. Запускать по графику (само по себе не проблема) и в случае, если что-то найдено, создавать оповещение админу. Вот до этого я пока не добралась.
#27 3 июня 2012 в 04:59
floppox, пост#25, тут чуть по-медленнее :)
раз ты настаиваешь на "вы" так и быть :)
вы давеча сказали, что файл adminer не заливать, если мне п.3 скрипта не нужно

что мне залить(п.3 скрипта не без надобности)?
#28 3 июня 2012 в 16:22
lezginka.ru, админер заливать не надо. Надо выполнить следующую инструкцию, но добавить только один путь меню вместо двух. Строку 2 во втором фрагменте кода.

2. Есле ранее менялся файл /admin/includes/cp.php то не перезаписывать.
В нем после стороки 299 (оригинал версии 1.9)
Код PHP:
1
<li><a class="phpinfo" href="index.php?view=phpinfo">Информация PHP</a></li>
Добавить:
Код PHP:
1
<li><a style="margin-left:5px; background:url(/admin/includes/adminer.php?file=favicon.ico&valid) no-repeat 6px 6px;" href="index.php?view=adminer">База MySQL</a></li>
2
<li><a class="config" href="index.php?view=aibolit">Поиск уязвимостей</a></li>

floppox
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.