взломали сайт и прописали "хитрый" скрипт

#31 15 декабря 2012 в 13:13
а еще если запретить доступ к папке с помощью хостера, то ничего не будет показываться, пока пароль не введешь.
#32 15 декабря 2012 в 15:01


а еще если запретить доступ к папке с помощью хостера, то ничего не будет показываться, пока пароль не введешь.

AndroS
А подскажите как это сделать.
#33 16 декабря 2012 в 13:04

а еще если запретить доступ к папке с помощью хостера, то ничего не будет показываться, пока пароль не введешь.

AndroS
Самое верное решение!
У себя сразу папку закрыл.

А подскажите как это сделать.

VonKruger

У меня, например, все делается в панели управления хостингом-
есть опция "защищенные файлы и папки",
захожу — прописываю путь — ставлю пароль…
#34 16 декабря 2012 в 13:33

народ, еще один вопрос (просто не хочу новую тему заводить), не знаю как это может повлиять на работу сайта, фигня эта уже давно известная и почему-то никто ничего не делает. Суть проблемы вот в чем: любой посетитель, даже не зарегистрированный может пройти по такой ссылке адрес_сайта//admin/js/config.js и попадает в файл /core/ajax/dumper.php (можете не искать, его в папке нет, но он вызывается) и всем на обзор вот такой код

VonKruger
Удалите его вообще, насовсем!
Дампы делаете стандартными средствами хостера
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.