HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.08.2016, 01:00
litvinov159
Постоянный
Регистрация: 10.03.2014
Сообщений: 394
С нами: 6409046

Репутация: 204
По умолчанию

Доброго времени суток! Имеется интернет-магазин, где полностью работает за счёт php и
очень часто мне из корня приходиться удалять "shell.php".. Как быть мне в данной ситуации?
 
Ответить с цитированием

  #2  
Старый 06.08.2016, 01:00
Dinga
Постоянный
Регистрация: 17.02.2011
Сообщений: 495
С нами: 8017526

Репутация: 18
По умолчанию

Цитата:

Сообщение от litvinov159

Доброго времени суток! Имеется интернет-магазин, где полностью работает за счёт php и
очень часто мне из корня приходиться удалять "shell.php".. Как быть мне в данной ситуации?

Дать ссылку на сайт кому то и пусть он проверит на уязвимости
 
Ответить с цитированием

  #3  
Старый 06.08.2016, 01:00
litvinov159
Постоянный
Регистрация: 10.03.2014
Сообщений: 394
С нами: 6409046

Репутация: 204
По умолчанию

Вот ссылка для теста: http://грант-ясыл.рф
 
Ответить с цитированием

  #4  
Старый 06.08.2016, 01:00
softkom
Постоянный
Регистрация: 10.11.2009
Сообщений: 569
С нами: 8685686

Репутация: 134


По умолчанию

А так не пробывал Запрет доступа через htaccess к папке, к файлу и запрет доступа по ip

Была у меня такая проблема на этих движках делал так

через htaccess прописывал мне помогло



deny from all

 
Ответить с цитированием

  #5  
Старый 06.08.2016, 01:00
litvinov159
Постоянный
Регистрация: 10.03.2014
Сообщений: 394
С нами: 6409046

Репутация: 204
По умолчанию

Спасибо, попробую
 
Ответить с цитированием

  #6  
Старый 07.08.2016, 01:00
bugzilla
Новичок
Регистрация: 19.11.2015
Сообщений: 1
С нами: 5517686

Репутация: 0
По умолчанию

могу провести аудит безопасности, недорого
защититесь от многих уязвимостей.
 
Ответить с цитированием

  #7  
Старый 07.08.2016, 01:00
maxarr
Постоянный
Регистрация: 22.09.2010
Сообщений: 331
С нами: 8230646

Репутация: 145
По умолчанию

Цитата:

Сообщение от softkom

через htaccess прописывал мне помогло deny from all ____________

Это вообще не выход.
Посмотри логи, поищи сплоиты для CMS или плагинов, что устанавливал.
Может есть форма загрузки swf, или картинок на сайт, где доступ можно получить не имея сессии/логина/пасса.
Должна быть не сложная уязвимость, раз так без маскировки да ещё в корень.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.