21.10.2011, 18:43 | #1 |
Новичок
Регистрация: 02.10.2008
Сообщений: 24
Вес репутации: 0
|
Посторонние файлы в директории с кодом
На моем сайте (VPS) появились файлы в SAP-овской директории, а точнее на всех сайтах, где стоит продажный код.
Так вот, кроме sape.php, words.db, links.db: image_78485.php (backdoor.php.phpshell.ck) image_68385.php Это я нашел после того, как Касперский стал ругаться при открытии сайта и блокировать какой-то exploit.java.cve-2010-0840 подгружаемый с сайта wekni.info/брбр Я так понял для скрипта SAPE надо ставить права 777 на папку, но получается она становится такая же незащищенная как tmp на linux . А можно ли ее защитить как-то? Может у кого-то так было? Последний раз редактировалось adamer; 21.10.2011 в 18:49. |
21.10.2011, 22:16 | #2 |
Специалист
Регистрация: 16.08.2009
Адрес: Springfield
Сообщений: 341
Вес репутации: 198
|
Попробуй 755 выставить, на некоторых хостингах сапа норм работает и с такими правами. Но не знаю поможет ли это в данной ситуации.
__________________
|
05.11.2011, 13:12 | #4 |
Новичок
Регистрация: 02.10.2008
Сообщений: 24
Вес репутации: 0
|
Я открою секрет, таковым он был для меня.
Однозначно кому-то поможет. Если папку (с кодом Сапе) сделать с правами 775, позволить скрипту sape.php создать там свой файл , то потом можно установить права на папку 755 и файлы базы смогут изменяться скриптом, но уже никакие чужие скрипты не смогут создать там доп. файлы (в той папке). Такой эксперимент провел сейчас. ps. на папку стоят права типа "user apache", в случае "user user" может быть иначе. Последний раз редактировалось adamer; 05.11.2011 в 13:20. |
05.11.2011, 14:51 | #5 |
Эксперт
Регистрация: 18.06.2007
Адрес: Картофель
Сообщений: 2,417
Вес репутации: 361
|
|
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Куда поставить скрипт - что у меня несколько сайтов в одной корневой директории??? | igorsuccess | Вопросы от новичков | 1 | 11.06.2010 00:29 |
PDF файлы и безопасность | Ramses | Вопросы по работе системы | 5 | 26.04.2010 19:59 |
Посторонние файлы в саповской папке | Igorishe | Вопросы по работе системы | 18 | 21.07.2009 16:28 |
Экспорт статистики в csv-файлы. | Kholod | Пожелания пользователей системы | 0 | 13.04.2008 11:56 |
Не могу установить код (несколько сайтов в одной директории) | ABSolut | Вопросы от новичков | 16 | 12.04.2008 20:09 |
Часовой пояс GMT +3, время: 19:51.