Вернуться   Форум SAPE.RU > Система SAPE.ru > Вопросы от новичков

-->
Ответ
 
Опции темы
Старый 15.03.2010, 19:52   #1
Новичок
 
Регистрация: 15.03.2010
Сообщений: 12
Вес репутации: 0
Klam на пути к лучшему
По умолчанию Папка с правами 777 и безопасность?

Установил sape, пришлось создать папку с правами 777. И вот недавно в этой папке регулярно стали появляться вирусы: shell.php - что в таком случае могут сделать злоумышленники, закачав а папку shell, и как с этим бороться? Т.е. запретить посторонним закачивать в папку что-либо. (сервер свой)

Добавлено через 8 минут
Если скажем права на папку поставить 755 - sape работать будет?

Последний раз редактировалось Klam; 15.03.2010 в 19:52. Причина: Добавлено сообщение
Klam вне форума   Ответить с цитированием
Старый 15.03.2010, 19:58   #2
Специалист
 
Аватар для Frenk1
 
Регистрация: 19.07.2009
Сообщений: 240
Вес репутации: 190
Frenk1 - просто великолепная личностьFrenk1 - просто великолепная личностьFrenk1 - просто великолепная личностьFrenk1 - просто великолепная личностьFrenk1 - просто великолепная личностьFrenk1 - просто великолепная личность
По умолчанию

есть мнение, что у тебя стырили пасс на фтп и, скорее всего, бот закачивает шэлл не только в эту папку, в худшем случае, у тебя на сайте дыра и злоумышленник её нашел.
Frenk1 вне форума   Ответить с цитированием
Старый 15.03.2010, 20:07   #3
Эксперт
 
Аватар для seocore
 
Регистрация: 18.06.2007
Адрес: Картофель
Сообщений: 2,417
Вес репутации: 356
seocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Klam Посмотреть сообщение
Если скажем права на папку поставить 755 - sape работать будет?
достаточно на links.db поставить права 666 и все будет хорошо
seocore вне форума   Ответить с цитированием
Старый 15.03.2010, 20:14   #4
Мастер
 
Аватар для moretti
 
Регистрация: 28.08.2009
Сообщений: 602
Вес репутации: 201
moretti - за этого человека можно гордитсяmoretti - за этого человека можно гордитсяmoretti - за этого человека можно гордитсяmoretti - за этого человека можно гордитсяmoretti - за этого человека можно гордитсяmoretti - за этого человека можно гордитсяmoretti - за этого человека можно гордитсяmoretti - за этого человека можно гордится
По умолчанию

Цитата:
Сообщение от Klam Посмотреть сообщение
И вот недавно в этой папке регулярно стали появляться вирусы
Поменяй пароль на ФТП, придумай пароль посложнее да подлиннее, ну и мусор этот удали.
__________________
Рефералам - бесплатные консультации по работе системы Sape.
moretti вне форума   Ответить с цитированием
Старый 15.03.2010, 20:16   #5
Новичок
 
Регистрация: 15.03.2010
Сообщений: 12
Вес репутации: 0
Klam на пути к лучшему
По умолчанию

Цитата:
Сообщение от seocore Посмотреть сообщение
достаточно на links.db поставить права 666 и все будет хорошо
У меня права и так стоят 666 на этот файл. Если на папку права изменяю - на 755 то перестают размещаться новые ссылки, т.е. все новые заявки уходят в ерор.

Добавлено через 50 секунд
Цитата:
Сообщение от moretti Посмотреть сообщение
Поменяй пароль на ФТП
Пароль на ФТП менял уже не один раз, не помогает. Трояна на компе нет.

Последний раз редактировалось Klam; 15.03.2010 в 20:16. Причина: Добавлено сообщение
Klam вне форума   Ответить с цитированием
Старый 15.03.2010, 20:27   #6
Новичок
 
Регистрация: 22.11.2009
Сообщений: 54
Вес репутации: 0
semenЧ нам пока неизвестен
По умолчанию

может отключить shell доступ? неа...?
semenЧ вне форума   Ответить с цитированием
Старый 15.03.2010, 20:33   #7
Печник
 
Аватар для ubuntu
 
Регистрация: 11.10.2009
Адрес: Наш мир
Сообщений: 2,060
Вес репутации: 233
ubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордится
По умолчанию

775 или 755, зависит от хостинга. Если в этой папке появились вирусы, типа shell.php, значит название папки спалили, или хост у вас такой, дырявый. Скорей всего, на вашем хостинге уже сидит товарищ, проверяющий папки, доступные для записи.
__________________
Сайты на Друпале, я держу здесь.
ubuntu вне форума   Ответить с цитированием
Старый 15.03.2010, 21:05   #8
Новичок
 
Регистрация: 15.03.2010
Сообщений: 12
Вес репутации: 0
Klam на пути к лучшему
По умолчанию

Цитата:
Сообщение от ubuntu Посмотреть сообщение
775 или 755
Т.е. если права 777 поменять на 775 или 755 - это будет более безопасно, и проблему закачки файлов в эту папку решит? (я думаю, что название папки спалили, вот регулярно и закачивают)
Klam вне форума   Ответить с цитированием
Старый 15.03.2010, 21:16   #9
Печник
 
Аватар для ubuntu
 
Регистрация: 11.10.2009
Адрес: Наш мир
Сообщений: 2,060
Вес репутации: 233
ubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордится
По умолчанию

Цитата:
Сообщение от Klam Посмотреть сообщение
Т.е. если права 777 поменять на 775 или 755 - это будет более безопасно, и проблему закачки файлов в эту папку решит? (я думаю, что название папки спалили, вот регулярно и закачивают)
Нет, уже не решит. Меняйте пароли доступа, права на папку и чистите площадку.
__________________
Сайты на Друпале, я держу здесь.
ubuntu вне форума   Ответить с цитированием
Старый 15.03.2010, 21:28   #10
Новичок
 
Регистрация: 15.03.2010
Сообщений: 12
Вес репутации: 0
Klam на пути к лучшему
По умолчанию

Можно скажем изменить название папки + это название прописать в коде вызова ссылок? Или название должно быть четко таким, которое указано в акаунте?
Klam вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите - проблема с папкой с правами 777 AdvertX Разработка и сопровождение сайтов 6 12.10.2009 00:37
сайта 2, а сапо-папка 1 :( squeezer Вопросы от новичков 2 09.09.2009 17:28
Если папка с sape.php не в корне orteme Вопросы от новичков 4 30.01.2009 21:57
Папка на сайте BoB4uK Вопросы по работе системы 6 24.07.2007 19:09
неизвестная папка на сайте (от SAPE) ? saddat Вопросы по работе системы 5 28.06.2007 10:06


Часовой пояс GMT +3, время: 15:08.