Взломали сайт

ЕСТЬ РЕШЕНИЕ ЗАКРЫТО

Папка modules

#16 22 августа 2011 в 13:19


на всякий случай, если кому понадобится вот синтаксис:
Разрешить доступ с определенного ip:

  1. order allow deny
  2. deny from all
  3. allow from 192.126.12.199
взял тут: Для чего служит .htaccess?

Sasha

А если динамический ip? Если в основном их два — то один, то другой. Можно как-то разрешить вход с двух ip?
#17 22 августа 2011 в 13:32
Владимир, вот для 3-х IP:
  1. order allow deny
  2. deny from all
  3. allow from 192.126.12.1
  4. allow from 192.126.12.2
  5. allow from 192.126.12.3
  6.  
Можно разрешить диапазону IP-адресов (в данном случае от 192.126.12.0 до 192.126.12.255)
  1. order allow deny
  2. deny from all
  3. allow from 192.126.12.
  4.  
#18 22 августа 2011 в 14:40
Это запрет доступа по ФТП?
#19 22 августа 2011 в 15:05
Это запрет доступа по http в папку админ на сервере. ФТП ограничивается средствами iptables
#20 22 августа 2011 в 15:35
Alexneva, если нужен запрет по FTP, создай файл .ftpaccess в папке, к которой нужно закрыть доступ, с содержимым
  1.  
  2. <Limit ALL>
  3. Allow from 192.126.12.3
  4. Deny from all
  5. </Limit>
  6.  
Цифры — это твой IP-адрес. Доступ с других IP-адресов будет закрыт.
#21 22 августа 2011 в 15:37
Спасибо, дельные советы. Воспользуюсь ))).
#22 23 августа 2011 в 00:19


Владимир, вот для 3-х IP:

  1. order allow deny
  2. deny from all
  3. allow from 192.126.12.1
  4. allow from 192.126.12.2
  5. allow from 192.126.12.3
  6.  
Можно разрешить диапазону IP-адресов (в данном случае от 192.126.12.0 до 192.126.12.255)
  1. order allow deny
  2. deny from all
  3. allow from 192.126.12.
  4.  

Александр

Спасибо большое за подсказку
#23 23 августа 2011 в 00:40
я уже ранее писал по поводу уязвимости файл-менеджера CKeditor, который доступен всем по адресу

вашсайт.ru/plugins/p_ckeditor/ckeditor//plugins/filemanager/index.html?CKEditor=description&CKEditorFuncNum=2&langCode=ru

туда заливается файл вида shell.php.jpg и там же переименовывается в обычный php скрипт

Уязвимости сканируются через ботов или прокси сервера
#24 23 августа 2011 в 02:50
speckau, А как с этим бороться?
#25 23 августа 2011 в 03:48

вашсайт.ru/plugins/p_ckedit

speckau
на 404 должно вести. может версия у вас старая?
#26 23 августа 2011 в 16:09
Версия та, которая есть в дополнениях 3.6
#27 24 августа 2011 в 00:31


Версия та, которая есть в дополнениях 3.6

speckau

Так с этой уязвимостью можно как-то бороться или нет?
#28 24 августа 2011 в 00:58
Запретить доступ в папке /images в файле .htaccess на исполнение файлов типа .php и прочих, там есть 2 варианта, выберете приемлемый и выстави права 644 на папку

Но это только защитит от исполнения скриптов в папке images, от удаления и замены фоток на голых девушек или другой дряни это не спасет

Как вариант удалить Плагин файл-менеджера, /plugins/p_ckeditor/ckeditor/plugins/filemanager
Закачивать фотографии в фото-галерею, в рабочую папку и скрывать ее от пользователей

По крайней мере 2 вариант меня полностью избавил от заливки пакостей, зная, что мой сайт висит на индонезийских и прочих хаккерских форумах даже после запрета я находил по 5-6 шеллов каждую неделю и различные красочные фотографии хак-банд
#29 26 августа 2011 в 00:45
Вот что вычитал на beget.ru/art_htaccess#access:
"Для запрета или разрешения доступа ко всем файлам и папкам в текущей и во всех вложенных директориях используется директива Order синтаксис ее очень прост:"
  1. Order [Deny,Allow] | [Allow,Deny]
  2.  
  3. # По умолчанию Deny,Allow
"В зависимости от того в каком порядке указаны директивы меняется логика работы сервера. В случае если Deny,Allow то запрещается доступ со всех IP кроме оговоренных, в случае если Allow,Deny разрешается доступ со всех IP кроме оговоренных. Далее должны идти секции описания для доступа и запрета. Ключевое слово all означает со всех IP"
Хренасе ню-ансик, ну типа юбки сайтам задирать...
На всякий случай подсуетитесь, ребята joke
#30 9 сентября 2011 в 02:10
Взломали со стороны хостера, проблема уже решена.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.