Вернуться   Форум SAPE.RU > Система SAPE.ru > Вопросы по работе системы

-->
Ответ
 
Опции темы
Старый 20.03.2013, 17:41   #1
Новичок
 
Аватар для Elimelech
 
Регистрация: 28.10.2008
Сообщений: 12
Вес репутации: 0
Elimelech на пути к лучшему
Отправить сообщение для Elimelech с помощью ICQ
По умолчанию Защита папки с кодом sape!

Скажите пожалуйста будут ли работать скрипты, если я папке 513f928ac043zf8707890b7w9baf8qe8 дам права 755, а на файл links.db права 777? Я хочу обезопасить сайт, так как меня взломали через эту папку и записали исполняемые скрипты php в неё. Что еще можно сделать для защиты атак через эту открытую папку?
Elimelech вне форума   Ответить с цитированием
Старый 20.03.2013, 17:45   #2
Добрый модератор
 
Аватар для zhegloff
 
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,600
Вес репутации: 1025
zhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Elimelech Посмотреть сообщение
Скажите пожалуйста будут ли работать скрипты, если я папке 513f928ac043zf8707890b7w9baf8qe8 дам права 755
зависит от хостинга.


Цитата:
Сообщение от Elimelech Посмотреть сообщение
а на файл links.db права 777?
Это еще зачем?


Цитата:
Сообщение от Elimelech Посмотреть сообщение
так как меня взломали через эту папку и записали исполняемые скрипты php в неё.
Вас взломали не через эту папку, а через дырку в ваших скриптах А в эту папку шелл залили просто.


Цитата:
Сообщение от Elimelech Посмотреть сообщение
Что еще можно сделать для защиты атак через эту открытую папку?
Нанять специалиста по безопасности.
__________________
Установка кода сапы от $9.95. Пишите в личку.
Правильный хостинг.
В личке бесплатно не отвечаю обычно.
zhegloff вне форума   Ответить с цитированием
Старый 20.03.2013, 17:59   #3
Новичок
 
Аватар для karasev
 
Регистрация: 10.12.2012
Сообщений: 65
Вес репутации: 0
karasev не любят в этих краяхkarasev не любят в этих краяхkarasev не любят в этих краях
По умолчанию

Цитата:
Сообщение от Elimelech Посмотреть сообщение
Что еще можно сделать для защиты атак через эту открытую папку?
положите в папку которую хотите защитить
Файл .htaccess

в этот файл вставьте вот это

Deny from all

и всё не парьтесь
в эту папку никто зайти не сможет даже вы сами
а скрипты будут работать нормально.

а вообще то совершенно верно, что вас взломали через скрипты.
karasev вне форума   Ответить с цитированием
Старый 20.03.2013, 17:59   #4
Новичок
 
Аватар для Elimelech
 
Регистрация: 28.10.2008
Сообщений: 12
Вес репутации: 0
Elimelech на пути к лучшему
Отправить сообщение для Elimelech с помощью ICQ
По умолчанию

да как сделать, чтобы они не могли его туда залить? Мне уже два раза туда заливают всякое говно. Если вы говорите, что папка тут не причём, тогда почему они в другую папку не заливают, а именно в эту?
Elimelech вне форума   Ответить с цитированием
Старый 20.03.2013, 18:01   #5
Добрый модератор
 
Аватар для zhegloff
 
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,600
Вес репутации: 1025
zhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Elimelech Посмотреть сообщение
да как сделать, чтобы они не могли его туда залить?
Найти и избавится от дыр в скриптах.


Цитата:
Сообщение от Elimelech Посмотреть сообщение
Если вы говорите, что папка тут не причём, тогда почему они в другую папку не заливают, а именно в эту?
Потому что 777 на ней стоит.
__________________
Установка кода сапы от $9.95. Пишите в личку.
Правильный хостинг.
В личке бесплатно не отвечаю обычно.
zhegloff вне форума   Ответить с цитированием
Старый 20.03.2013, 18:01   #6
Новичок
 
Аватар для Elimelech
 
Регистрация: 28.10.2008
Сообщений: 12
Вес репутации: 0
Elimelech на пути к лучшему
Отправить сообщение для Elimelech с помощью ICQ
По умолчанию

Цитата:
Сообщение от karasev Посмотреть сообщение
и всё не парьтесь
в эту папку никто зайти не сможет даже вы сами
а скрипты будут работать нормально.
круто, а почему даже я не смогу зайти? А если надо будет что-то изменить?
Elimelech вне форума   Ответить с цитированием
Старый 20.03.2013, 18:04   #7
Куриллочный троль
 
Аватар для Клон
 
Регистрация: 15.03.2010
Сообщений: 8,483
Вес репутации: 521
Клон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущее
Отправить сообщение для Клон с помощью ICQ
По умолчанию

Цитата:
Сообщение от Elimelech Посмотреть сообщение
тогда почему они в другую папку не заливают, а именно в эту?
а потому что пока вы брызгаете ядом на сапу и думаете что она виновата - поиском дырки на сайте не занимаетесь и они, после того как вы все удалите, выждав некоторое время, снова смогут залить свои скрипты =)
__________________
2013 год. В прошлом апокалипсис. Страшный апокалипсис. Гнилой апокалипсис. Просто чмо
Клон вне форума   Ответить с цитированием
Старый 20.03.2013, 18:05   #8
Новичок
 
Аватар для karasev
 
Регистрация: 10.12.2012
Сообщений: 65
Вес репутации: 0
karasev не любят в этих краяхkarasev не любят в этих краяхkarasev не любят в этих краях
По умолчанию

Цитата:
Сообщение от Elimelech Посмотреть сообщение
круто, а почему даже я не смогу зайти? А если надо будет что-то изменить?
а зачем вам менять что то в файлах сапы?
зайти нельзя на прямую. т.е набрав адрес.
но вход возможен по ftp

но по вашей улыбке видно, что вам ничто не поможет.
karasev вне форума   Ответить с цитированием
Старый 20.03.2013, 18:05   #9
не эксперт
 
Регистрация: 14.06.2008
Адрес: msk
Сообщений: 2,180
Вес репутации: 294
zeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущее
По умолчанию

Цитата:
Сообщение от karasev Посмотреть сообщение
в эту папку никто зайти не сможет даже вы сами
а скрипты будут работать нормально.
та ну,зайти он и др. смогут запросто ))

видимо имелось ввиду по .htaccess

Order Deny,Allow
Deny from all

а чтоб реально никто зайти не мог - нужно уже залить .ftpaccess с таким содержанием:

<Limit WRITE>
DenyAll
</Limit>

но и запрет на листинг, в .htaccess(который в корне) добавьте

Options -Indexes

Последний раз редактировалось zeta; 20.03.2013 в 18:11.
zeta вне форума   Ответить с цитированием
Старый 20.03.2013, 18:11   #10
Новичок
 
Аватар для karasev
 
Регистрация: 10.12.2012
Сообщений: 65
Вес репутации: 0
karasev не любят в этих краяхkarasev не любят в этих краяхkarasev не любят в этих краях
По умолчанию

Цитата:
Сообщение от zeta Посмотреть сообщение
та ну,зайти он и др. смогут запросто ))

видимо имелось ввиду по .htaccess

Order Deny,Allow
Deny from all

а чтоб реально никто зайти не мог - нужно уже залить .ftpaccess с таким содержанием:

<Limit WRITE>
DenyAll
</Limit>
хорош флудить
если в папку положить файл htaccess с дерективой
deny from all
то в неё нельзя зайти ни человеку через браузер, ни роботам.
karasev вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
нужно ли менять имя папки с кодом сапы после переноса ufaclub Вопросы по работе системы 1 14.08.2011 11:21
Можно ли поменять название папки с sape? nik2019 Вопросы по работе системы 11 11.08.2010 16:18
Как изменить название папки с кодом Sape? maslene Вопросы по работе системы 6 31.03.2010 00:08
Удалил links.db из папки SAPE pub25 Вопросы от новичков 4 06.08.2008 13:55
Можно ли поменять имя папки с кодом? crash Вопросы по работе системы 3 14.09.2007 18:56


Часовой пояс GMT +3, время: 13:33.