Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Вопросы по работе системы (http://forum.sape.ru/forumdisplay.php?f=13)
-   -   Вирус в sape.php (http://forum.sape.ru/showthread.php?t=13299)

LordsTN 20.05.2008 18:47

Цитата:

Сообщение от seo-mike (Сообщение 159930)
может ли вирус туда попадать через админку (цмс) этого сайта, в моей локалке менеджеры туда постоянно ходят. сейчас проверяю их компы на вирусы.
права на файл 755 так?

да 755 поставьте права на файл sape.php,
интересно а почему именно на файл sape.php записывается, что именно под сапе написан, мда.

sergbond 20.05.2008 18:51

Цитата:

Сообщение от LordsTN (Сообщение 159942)
да 755 поставьте права на файл sape.php,
интересно а почему именно на файл sape.php записывается, что именно под сапе написан, мда.

Глупость. Дописывается туда, где права на запись для nobody есть

seo-mike 20.05.2008 18:56

я уже 2 раза менял пароль к фтп, налево не успел уйти

sergbond 20.05.2008 19:13

Если вирь дописывается только к этому файлу, то либо вирус на хостинге (не обязательно на вашем сайте), либо дыра в движке.

tpnetman 20.05.2008 19:19

имхо дыра в движке...

у меня не код с сапой но ломали - все потому что опенсурс, а при переносе один хтаксесс потерт был:( так от меня и спамили какето арабские хацкеры. теперь закрыл

Dreamer.rus 20.05.2008 19:19

Цитата:

Сообщение от LordsTN (Сообщение 159942)
да 755 поставьте права на файл sape.php,
интересно а почему именно на файл sape.php записывается, что именно под сапе написан, мда.

Зачем 755? Это ж не каталог. 644 вполне достаточно.

seo-mike 20.05.2008 19:30

644 ставил - не помогает, сейчас пробую 444

DenB 20.05.2008 22:02

Выставить права - это полумера. Закроете один файл, заразит другой. Оно по смыслу равнозначно запиранию дверей, когда уже все вынесли :)
Лучше всетаки посмотреть время модификации файла, связаться с хостером и по логам вычислить источник, ИМХО.

Danila 21.05.2008 00:02

Цитата:

Сообщение от DenB (Сообщение 160079)
Выставить права - это полумера. Закроете один файл, заразит другой.

Закройте доступ на сервер через .ftpaccess и никто не потревожит. Только свой IP (или целую свою сеть) не забудьте в него вписать.

Ulf 21.05.2008 00:25

Цитата:

Сообщение от Danila (Сообщение 160144)
Закройте доступ на сервер через .ftpaccess и никто не потревожит. Только свой IP (или целую свою сеть) не забудьте в него вписать.

Человек правильно говорит, отключите фтп полностью, либо откройте для определенных хостов, а после этого требуйте(!) у хостера логи за дату модифицирования файла, иначе так и не узнаете, а сл-но не защититесь от своего недуга. Обращайтесь к своему хостеру, там все таки сидят знающие люди и они Вам всяко смогут помочь/подсказать, тк из shell консоли под рутом гораздо больше видно.


Часовой пояс GMT +3, время: 22:58.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.