PDA

Просмотр полной версии : Попытка взлома сайта


litvinov159
05.08.2016, 01:00
Доброго времени суток! Имеется интернет-магазин, где полностью работает за счёт php и
очень часто мне из корня приходиться удалять "shell.php".. Как быть мне в данной ситуации?

Dinga
06.08.2016, 01:00
Цитата:

Сообщение от litvinov159

Доброго времени суток! Имеется интернет-магазин, где полностью работает за счёт php и
очень часто мне из корня приходиться удалять "shell.php".. Как быть мне в данной ситуации?

Дать ссылку на сайт кому то и пусть он проверит на уязвимости

litvinov159
06.08.2016, 01:00
Вот ссылка для теста: http://грант-ясыл.рф (https://hpc.name/redirector.html#http://грант-ясыл.рф)

softkom
06.08.2016, 01:00
А так не пробывал Запрет доступа через htaccess к папке, к файлу и запрет доступа по ip

Была у меня такая проблема на этих движках делал так

через htaccess прописывал мне помогло



deny from all

litvinov159
06.08.2016, 01:00
Спасибо, попробую

bugzilla
07.08.2016, 01:00
могу провести аудит безопасности, недорого
защититесь от многих уязвимостей.

maxarr
07.08.2016, 01:00
Цитата:

Сообщение от softkom

через htaccess прописывал мне помогло deny from all ____________

Это вообще не выход.
Посмотри логи, поищи сплоиты для CMS или плагинов, что устанавливал.
Может есть форма загрузки swf, или картинок на сайт, где доступ можно получить не имея сессии/логина/пасса.
Должна быть не сложная уязвимость, раз так без маскировки да ещё в корень.