Прошу подсказать, в каком направлении копать. Понятно, что pdf тот удалю, но надо определить, как его залили? Где-то дыра или где-то залит шелл? Буду признателен за любые идеи или подобные случаи из собственного опыта!
Использую версию 1.9, права на папки настроены в соответствии с инструкцией, доп.плагинов нет, кроме Музыки.
можешь дать ссылку на эту тему?Об этом pdf тут была целая тема.
А пользоваться визивигом пользователи могут? Это уже такой БОЯН…что пользователи не могут заливать файлы, но все равно залили.
Тем более, что в данном случае использован он по прямому назначению, все залито разрешенное расширение в разрешенную папку.
instantcms.ru/forum/thread10916.html
Конкретно в папку /upload заливать "разрешенным же методом" никто не может.Залили разрешенный для заливки файл разрешенным же методом, в папку для этого предназначенную. В чем заключается взлом?
Именно в /upload, а не в его подпапки.
За ссылки спасибо! Как же будем лечить??!
Вы уверены, что лить он будет именно в эту папку и именно pdf`ы? Дыру надо обязательно закрывать.Просто удалил и не парюсь.
Залез в папку через fckeditor.
91.225.201.17 (ua, как и сайт, кстати).
Попробую разобраться детальнее, как было дело.