Помощник
|
Как найти дырку на сайте |
ramnek
|
Сообщение
#1
|
||
|
|
||
|
|||
Tollun |
2.7.2014, 9:20;
Ответить: Tollun
Сообщение
#2
|
|
У Вас шелл, обратитесь к спецу или разбирайтесь самостоятельно, скрипт ai-bolit Вам в помощь.
|
|
|
4etoneto |
2.7.2014, 10:30;
Ответить: 4etoneto
Сообщение
#3
|
|
Скорее всего даже и не в движке дырка
ramnek сходи на ачат, там много толковых людей. |
|
|
x64 |
2.7.2014, 10:51;
Ответить: x64
Сообщение
#4
|
|
|
под сменой прав понимаете chmod? тогда да, не поможет.
для начала, посмотрите время изменения файла. потом, можно удалить всё лишнее из .htaccess и запретить любые изменения файла (потребуется подключение к серверу по ssh): Код chattr +i /путь/к/вашему/сайту/.htaccess ! но это лишь на время, пока не поймёте, где проблема. такой финт не является панацеей, и взломщик, через некоторое время, вполне может переключится на другие файлы. далее, поднимаете логи веб-сервера и смотрите, какие запросы производились в момент изменения .htaccess теперь остаётся лишь проследить путь выполнения запроса, следуя файл за файлом до того места, где выполняется зловредный код. движок я не знаю какой если двиг какой-нибудь самопис, или просто очень давно не обновляется, код может кишеть разными плюшками, которые весьма способствуют уязвимости не только данного сайта, но и соседних с ним.
|
|
|
||
|
Похожие темы
Тема | Ответов | Автор | Просмотров | Последний ответ | |
---|---|---|---|---|---|
Странный трафик на сайте длительное время | 34 | TABAK | 9061 | Вчера, 23:38 автор: Arsenwenger |
|
Как в пушсетках покупают по 100-200 тысяч кликов за день? | 2 | Boymaster | 676 | Вчера, 17:52 автор: Boymaster |
|
CryptoCloud — прием USDT, BTC, ETH, LTC на любом сайте | 37 | CryptoCLoud | 10811 | Вчера, 15:37 автор: CryptoCLoud |
|
Боты могут делать пушподписки на моём сайте? | 3 | Megaspryt | 950 | Вчера, 5:18 автор: Skyworker |
|
Как вы отдыхаете от работы за компом | 151 | adw-kupon.ru | 19851 | 23.4.2024, 13:52 автор: Vmir |
Текстовая версия | Сейчас: 25.4.2024, 4:04 |