X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Ломают, shell, joomla
kronos
kronos
Topic Starter сообщение 28.8.2011, 0:04; Ответить: kronos
Сообщение #1


Жестоко ломают меня,
заливают SHELL, скорее всего через уязвимости сторонних дополнений Joomla.

Как бороться? Можно ли побороться какими-то запретами, не латая уязвимости? Есть ли спецы по такому делу?


--------------------
1
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
gamerati
gamerati
сообщение 28.8.2011, 0:10; Ответить: gamerati
Сообщение #2


1.Зачем создавать 2 темы сразу?)
2. Смотрите логи http сервера и найдите через какой плагин льется шел, устраните уязвимость и все будет ок)

Вообще лучше изначально наверное через .htaccess запретить вход на сайт кроме вашего ип, а там уже делать "разбор полетов"
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
vasyatko
vasyatko
сообщение 28.8.2011, 0:16; Ответить: vasyatko
Сообщение #3


.htaccess c содержимым создайте в папке куда шел заливают.
<FilesMatch "\.([Pp][Hh][Pp]|[Cc][Gg][Ii]|[Pp][Ll]|[Ph][Hh][Tt][Mm][Ll])\.?">
   Order allow,deny
   Deny from all
</FilesMatch>


как вариант можете safe mode на сервере включить если мешать не будет вам.

и права на папки так чтобы шел не могли залить установить можно.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Search
Search
сообщение 28.8.2011, 0:17; Ответить: Search
Сообщение #4


вспоминайте какие дополнения ставили и пробейте в поисковиках может кто-то писал о их уязвимости и решение этой проблемы...
и проверьте все файлы на фтп возможно есть файл shell.php многие так называют) но мало вероятно но поверить стоит...
и незачем создавать 2 темы))
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kronos
kronos
Topic Starter сообщение 28.8.2011, 0:26; Ответить: kronos
Сообщение #5


За две темы извиняюсь.

vasyatko, а что код этот значит?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Search
Search
сообщение 28.8.2011, 0:32; Ответить: Search
Сообщение #6


kronos, файл .htaccess создай в папке куда шел заливают
в котором будет:

<FilesMatch "\.([Pp][Hh][Pp]|[Cc][Gg][Ii]|[Pp][Ll]|[Ph][Hh][Tt][Mm][Ll])\.?">
   Order allow,deny
   Deny from all
</FilesMatch>


это блокирует шел


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kronos
kronos
Topic Starter сообщение 28.8.2011, 0:50; Ответить: kronos
Сообщение #7


(Search @ 27.8.2011, 23:32) *
это блокирует шел

Как он работает?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
boberko
boberko
сообщение 28.8.2011, 1:05; Ответить: boberko
Сообщение #8


Запрещает доступ к файлам с расширением php, cgi, html


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kronos
kronos
Topic Starter сообщение 28.8.2011, 1:28; Ответить: kronos
Сообщение #9


Запрещает всем доступ этот скрипт.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
EvilGomel
EvilGomel
сообщение 28.8.2011, 8:48; Ответить: EvilGomel
Сообщение #10


возможно есть файл shell.php многие так называют)


facepalm.gif

это блокирует шел


Блокировать шелл нельзя.

Кронос, легче просмотреть сайт на дыры.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Разработка сайтов Joomla Wordpress Opencart
Разработка, верстка, оптимизация веб сайтов.
77 WoWeb 40419 3.9.2023, 16:52
автор: Sawich
Открытая тема (нет новых ответов) [Продам] базы сайтов на CMS Wordpress/Joomla/Drupal/Magento/...
14 phosphoruss 13758 16.8.2023, 15:27
автор: SmmPanelUS
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыТехподдержка сайтов на движках Joomla, Netcat, Opencart
5 54web 4287 22.1.2023, 13:27
автор: kikimora17
Открытая тема (нет новых ответов) Доработка сайта Joomla + VirtuMart
0 Intuit_Design 1188 4.2.2021, 15:05
автор: Intuit_Design
Открытая тема (нет новых ответов) Фотография DF Perl Informer - бесплатный скрипт для тестирования хостинга, web-shell
0 DFService 1291 7.7.2020, 14:30
автор: DFService


 



RSS Текстовая версия Сейчас: 17.4.2024, 2:53
Дизайн