Вернуться   Форум SAPE.RU > Система SAPE.ru > Ошибки при работе с системой

-->
Ответ
 
Опции темы
Старый 21.10.2011, 18:43   #1
Новичок
 
Регистрация: 02.10.2008
Сообщений: 24
Вес репутации: 0
adamer на пути к лучшему
По умолчанию Посторонние файлы в директории с кодом

На моем сайте (VPS) появились файлы в SAP-овской директории, а точнее на всех сайтах, где стоит продажный код.

Так вот, кроме sape.php, words.db, links.db:

image_78485.php (backdoor.php.phpshell.ck)
image_68385.php

Это я нашел после того, как Касперский стал ругаться при открытии сайта и блокировать какой-то exploit.java.cve-2010-0840 подгружаемый с сайта wekni.info/брбр

Я так понял для скрипта SAPE надо ставить права 777 на папку, но получается она становится такая же незащищенная как tmp на linux . А можно ли ее защитить как-то?
Может у кого-то так было?

Последний раз редактировалось adamer; 21.10.2011 в 18:49.
adamer вне форума   Ответить с цитированием
Старый 21.10.2011, 22:16   #2
Специалист
 
Аватар для amster007
 
Регистрация: 16.08.2009
Адрес: Springfield
Сообщений: 341
Вес репутации: 198
amster007 - просто великолепная личностьamster007 - просто великолепная личностьamster007 - просто великолепная личностьamster007 - просто великолепная личностьamster007 - просто великолепная личностьamster007 - просто великолепная личностьamster007 - просто великолепная личность
По умолчанию

Попробуй 755 выставить, на некоторых хостингах сапа норм работает и с такими правами. Но не знаю поможет ли это в данной ситуации.
__________________
Здесь можно получить хороший дополнительный доход.
amster007 вне форума   Ответить с цитированием
Старый 23.10.2011, 14:03   #3
Новичок
 
Регистрация: 02.10.2008
Сообщений: 24
Вес репутации: 0
adamer на пути к лучшему
По умолчанию

СПАСИБО за совет
adamer вне форума   Ответить с цитированием
Старый 05.11.2011, 13:12   #4
Новичок
 
Регистрация: 02.10.2008
Сообщений: 24
Вес репутации: 0
adamer на пути к лучшему
По умолчанию

Я открою секрет, таковым он был для меня.

Однозначно кому-то поможет.
Если папку (с кодом Сапе) сделать с правами 775, позволить скрипту sape.php создать там свой файл , то
потом можно установить права на папку 755 и файлы базы смогут изменяться скриптом, но уже никакие чужие скрипты не смогут создать там доп. файлы (в той папке).

Такой эксперимент провел сейчас.
ps. на папку стоят права типа "user apache", в случае "user user" может быть иначе.

Последний раз редактировалось adamer; 05.11.2011 в 13:20.
adamer вне форума   Ответить с цитированием
Старый 05.11.2011, 14:51   #5
Эксперт
 
Аватар для seocore
 
Регистрация: 18.06.2007
Адрес: Картофель
Сообщений: 2,417
Вес репутации: 361
seocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущее
По умолчанию

Цитата:
Сообщение от adamer Посмотреть сообщение
Я открою секрет, таковым он был для меня.
я открою Вам секрет, надо не ломать голову с правам на файлы, а находить и устранять те уязвимости в движке, которые привели к тому, что появились какие-то файлы
seocore вне форума   Ответить с цитированием
Старый 05.11.2011, 14:54   #6
Мастер
 
Аватар для Pepel
 
Регистрация: 28.05.2007
Адрес: Липецк
Сообщений: 528
Вес репутации: 227
Pepel - просто великолепная личностьPepel - просто великолепная личностьPepel - просто великолепная личностьPepel - просто великолепная личностьPepel - просто великолепная личностьPepel - просто великолепная личность
Отправить сообщение для Pepel с помощью ICQ
По умолчанию

Можно поставить юзера и группу apache на папку.
Pepel вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Куда поставить скрипт - что у меня несколько сайтов в одной корневой директории??? igorsuccess Вопросы от новичков 1 11.06.2010 00:29
PDF файлы и безопасность Ramses Вопросы по работе системы 5 26.04.2010 19:59
Посторонние файлы в саповской папке Igorishe Вопросы по работе системы 18 21.07.2009 16:28
Экспорт статистики в csv-файлы. Kholod Пожелания пользователей системы 0 13.04.2008 11:56
Не могу установить код (несколько сайтов в одной директории) ABSolut Вопросы от новичков 16 12.04.2008 20:09


Часовой пояс GMT +3, время: 19:51.