Вернуться   Форум SAPE.RU > Система SAPE.ru > Ошибки при работе с системой

-->
Ответ
 
Опции темы
Старый 06.10.2008, 16:39   #21
Новичок
 
Регистрация: 23.03.2008
Сообщений: 14
Вес репутации: 0
wmgrb скоро станет известен
По умолчанию

сори пора бежать
завтра гляну смотрел в бекапах недельной давности там такого нету
wmgrb вне форума   Ответить с цитированием
Старый 06.10.2008, 17:29   #22
Новичок
 
Регистрация: 21.04.2008
Сообщений: 34
Вес репутации: 196
Harry скоро станет известен
По умолчанию

Я писал в одном из топиков о возможности такой инжекции.
Для устранения нужно в сам каталог с сапой (это который буковками и циферками) добавить файл доступа с именем .htaccess (если у вас апач) с таким содержимым:
Код:
<Limit GET POST>
order deny,allow
deny from all
</Limit>
<Limit PUT DELETE>
order deny,allow
deny from all
</Limit>
Кто-то советовал там объединить эти два раздела, но из практики - лучше делать раздельно...
Harry вне форума   Ответить с цитированием
Старый 06.10.2008, 17:50   #23
Новичок
 
Регистрация: 02.08.2008
Сообщений: 68
Вес репутации: 194
VadoZ скоро станет известен
По умолчанию

Цитата:
Сообщение от bubblegum Посмотреть сообщение
Если скрипты появились в папке, доступной всем на запись, это не фтп (им можно залить в любую, имея логин/пасс), а дырявость движка. Вебшелл вам закинули через форму загрузки файла, а уж потом забросили файлы в папку сапы.
+1
Только не обязательно форма загрузки файла должна присутствовать.

Или хостер дырявый.

З.Ы.
ТС а register_globals у вас какое значение имеет?
VadoZ вне форума   Ответить с цитированием
Старый 06.10.2008, 18:08   #24
Новичок
 
Регистрация: 21.04.2008
Сообщений: 34
Вес репутации: 196
Harry скоро станет известен
По умолчанию

Цитата:
Сообщение от VadoZ Посмотреть сообщение
+1
Только не обязательно форма загрузки файла должна присутствовать.

Или хостер дырявый.

З.Ы.
ТС а register_globals у вас какое значение имеет?
В большинстве случаев хостер тут не причём. Если пхп работает как модуль апача (наиболее распространённая возможность), то для нормальной работы скрипта сапы нужно устанавливать на каталог сапы разрешение 777, что означает прямую возможность заливки чего угодно в эту папку... с последующими последствиями...

А вот дальнейшие похождения враждебных скриптов, то да - по вине хостера, не обеспечил безопасность сервера!...
Harry вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Google.Ru покупает ссылки на себя через сапу? Kamikadze Вопросы от новичков 21 11.08.2008 20:23
Google АП PR похоже начался y_avdeev Google, MSN, Yahoo 34 14.07.2008 18:55
Регистрация доменов через сапу Pikasso_40 Пожелания пользователей системы 32 21.06.2008 23:58
Похоже не работает AddHandler application Kent2k Ошибки при работе с системой 4 10.10.2007 16:47


Часовой пояс GMT +3, время: 19:30.