ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Попытка взлома сайта (https://forum.antichat.xyz/showthread.php?t=8074458)

litvinov159 05.08.2016 01:00

Доброго времени суток! Имеется интернет-магазин, где полностью работает за счёт php и
очень часто мне из корня приходиться удалять "shell.php".. Как быть мне в данной ситуации?

Dinga 06.08.2016 01:00

Цитата:

Сообщение от litvinov159

Доброго времени суток! Имеется интернет-магазин, где полностью работает за счёт php и
очень часто мне из корня приходиться удалять "shell.php".. Как быть мне в данной ситуации?

Дать ссылку на сайт кому то и пусть он проверит на уязвимости

litvinov159 06.08.2016 01:00

Вот ссылка для теста: http://грант-ясыл.рф

softkom 06.08.2016 01:00

А так не пробывал Запрет доступа через htaccess к папке, к файлу и запрет доступа по ip

Была у меня такая проблема на этих движках делал так

через htaccess прописывал мне помогло



deny from all


litvinov159 06.08.2016 01:00

Спасибо, попробую

bugzilla 07.08.2016 01:00

могу провести аудит безопасности, недорого
защититесь от многих уязвимостей.

maxarr 07.08.2016 01:00

Цитата:

Сообщение от softkom

через htaccess прописывал мне помогло deny from all ____________

Это вообще не выход.
Посмотри логи, поищи сплоиты для CMS или плагинов, что устанавливал.
Может есть форма загрузки swf, или картинок на сайт, где доступ можно получить не имея сессии/логина/пасса.
Должна быть не сложная уязвимость, раз так без маскировки да ещё в корень.


Время: 23:09