Старый 30.04.2008, 01:44   #1
Новичок
 
Регистрация: 21.04.2008
Сообщений: 34
Вес репутации: 137
Harry скоро станет известен
По умолчанию ВНИМАНИЕ! Опасность!

Необходимость иметь на хосте каталог не закрытый для доступа (это который со всякими там буковками и циферками) вызывает опасность для хоста и для сервера в целом. Можно реально залить в тот каталог вредоносный код и взломать сайт, а при удаче (или при отсутствии админа) и сервер!

Для того, чтобы избежать этого необходимо поместить в указанный каталог файл доступа .htaccess с таким содержанием:
Код:
<Limit GET POST>
order deny,allow
deny from all
allow from all
</Limit>
<Limit PUT DELETE>
order deny,allow
deny from all
</Limit>
Указаные мероприятия позволят закрыть для доступа из-вне в этот каталог.
Для администраторов: было бы неплохо, если бы сам каталог уже поставлялся в архиве с указанным файлом.
Harry вне форума   Ответить с цитированием
Старый 30.04.2008, 02:21   #2
Добрый модератор
 
Аватар для zhegloff
 
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,595
Вес репутации: 966
zhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущее
По умолчанию

Поржал, спасибо.

Вас не затруднит описать технологический процесс заливки вредоносного кода в папку сапы?
__________________
Установка кода сапы от $9.95. Пишите в личку.
Правильный хостинг.
В личке бесплатно не отвечаю обычно.
zhegloff вне форума   Ответить с цитированием
Старый 30.04.2008, 14:01   #3
Ваnnеd
 
Аватар для V!rus
 
Регистрация: 07.07.2007
Адрес: нет? :) Танцысбубном: да
Сообщений: 1,967
Вес репутации: 221
V!rus - прекрасное будущееV!rus - прекрасное будущееV!rus - прекрасное будущееV!rus - прекрасное будущееV!rus - прекрасное будущееV!rus - прекрасное будущееV!rus - прекрасное будущееV!rus - прекрасное будущееV!rus - прекрасное будущееV!rus - прекрасное будущееV!rus - прекрасное будущее
Отправить сообщение для V!rus с помощью ICQ
По умолчанию

=) Может поделитеьс кодиком?
вские там буковки и циферки просчитать можно? ) Мож вы уже и md5 расшифровать можете???
__________________
Помогаю рефералам.
Осуществляю поддержку сайтов с OpenCart, Bitrix, Wordpress, DLE, Drupal, WebAsyst и пр. Скайп agriboed
V!rus вне форума   Ответить с цитированием
Старый 30.04.2008, 14:25   #4
Эксперт
 
Аватар для mman
 
Регистрация: 04.02.2008
Адрес: Neverland
Сообщений: 1,144
Вес репутации: 186
mman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущее
Talking

Если параноить, то уже профессионально .

<Limit GET POST>
order deny,allow
deny from all
</Limit>

<Limit PUT DELETE>
order deny,allow
deny from all
</Limit>

<FilesMatch .php>
Order Deny,Allow
Deny From All
</FilesMatch>

<FilesMatch .db>
Order Deny,Allow
Deny From All
</FilesMatch>
__________________
Твори, что ты желаешь, да будет то Законом (с) Алистер Кроули
mman вне форума   Ответить с цитированием
Старый 30.04.2008, 15:01   #5
Banned
 
Регистрация: 11.04.2007
Сообщений: 603
Вес репутации: 0
Константин - за этого человека можно гордитсяКонстантин - за этого человека можно гордитсяКонстантин - за этого человека можно гордитсяКонстантин - за этого человека можно гордитсяКонстантин - за этого человека можно гордитсяКонстантин - за этого человека можно гордитсяКонстантин - за этого человека можно гордитсяКонстантин - за этого человека можно гордитсяКонстантин - за этого человека можно гордитсяКонстантин - за этого человека можно гордится
Отправить сообщение для Константин с помощью ICQ
По умолчанию

лучше бы придумали как от поисковика папку эту прятать, ибо при детальном просмотре поисковика, вчера навскидку было найдено более 5 000 сайтов участвующих в продаже ссылок
Константин вне форума   Ответить с цитированием
Старый 30.04.2008, 15:05   #6
Добрый модератор
 
Аватар для zhegloff
 
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,595
Вес репутации: 966
zhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Константин Посмотреть сообщение
лучше бы придумали как от поисковика папку эту прятать, ибо при детальном просмотре поисковика, вчера навскидку было найдено более 5 000 сайтов участвующих в продаже ссылок
Каким образом?
__________________
Установка кода сапы от $9.95. Пишите в личку.
Правильный хостинг.
В личке бесплатно не отвечаю обычно.
zhegloff вне форума   Ответить с цитированием
Старый 30.04.2008, 15:14   #7
Специалист
 
Аватар для MadGreen
 
Регистрация: 29.09.2007
Сообщений: 403
Вес репутации: 158
MadGreen - просто великолепная личностьMadGreen - просто великолепная личностьMadGreen - просто великолепная личностьMadGreen - просто великолепная личностьMadGreen - просто великолепная личностьMadGreen - просто великолепная личность
По умолчанию

от поисковика она прячется на ура, тем же хтакссесом
и вообще от кого бы то ни было
MadGreen вне форума   Ответить с цитированием
Старый 30.04.2008, 15:16   #8
Эксперт
 
Аватар для mman
 
Регистрация: 04.02.2008
Адрес: Neverland
Сообщений: 1,144
Вес репутации: 186
mman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущееmman - прекрасное будущее
По умолчанию

Да что там ее прятать? Уже тысячу раз перетиралось. Для PHP (или .htaccess, но не всегда) и людей с прямыми руками никаких проблем в этом нет.
__________________
Твори, что ты желаешь, да будет то Законом (с) Алистер Кроули
mman вне форума   Ответить с цитированием
Старый 30.04.2008, 15:18   #9
Специалист
 
Аватар для MadGreen
 
Регистрация: 29.09.2007
Сообщений: 403
Вес репутации: 158
MadGreen - просто великолепная личностьMadGreen - просто великолепная личностьMadGreen - просто великолепная личностьMadGreen - просто великолепная личностьMadGreen - просто великолепная личностьMadGreen - просто великолепная личность
По умолчанию

в принципе непонятно чего боятся, даже если узнают имя вашей папки, сделать с ней ничего нельзя, за исключением дыр в вашем собственном движке
MadGreen вне форума   Ответить с цитированием
Старый 30.04.2008, 15:18   #10
Эксперт
 
Регистрация: 22.05.2007
Адрес: .ru
Сообщений: 1,411
Вес репутации: 212
sunb0y - прекрасное будущееsunb0y - прекрасное будущееsunb0y - прекрасное будущееsunb0y - прекрасное будущееsunb0y - прекрасное будущееsunb0y - прекрасное будущееsunb0y - прекрасное будущееsunb0y - прекрасное будущееsunb0y - прекрасное будущееsunb0y - прекрасное будущееsunb0y - прекрасное будущее
По умолчанию

Цитата:
Сообщение от MadGreen Посмотреть сообщение
в принципе непонятно чего боятся, даже если узнают имя вашей папки, сделать с ней ничего нельзя, за исключением дыр в вашем собственном движке
бана от яндекса, за продажу ссылок
__________________
No Music, No Life...
sunb0y вне форума   Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Опасность нетематичности nerazzurr0 Вопросы от новичков 3 18.04.2008 20:07
Внимание, вирус!!! mahown Ошибки при работе с системой 13 10.01.2008 14:28
Неожиданная опасность от покупки скрытых ссылок! dwell Вопросы по работе системы 4 27.10.2007 16:43
Реальная опасность или параноя? Mendel Вопросы по работе системы 73 23.08.2007 02:21
"Реальная опасность" - не парьтесь, господа Sergio Вопросы по работе системы 9 16.08.2007 17:48


Часовой пояс GMT +3, время: 01:42.