Перейти к публикации

Лазейки


efremovxp

Рекомендованные сообщения

Откуда лезет вся эта нечисть?

Есть несколько проектов на лицензии и несколько не лицензионных(каюсь... лишних денег нет).

Постоянно обнаруживаю вот такие вещи. Все пароли надежные, данные от FTP никуда утечь не могли. Компьютер чистый, без вирусов.

f07dcc4c652c.jpg

DLE 9.8

В корневом htaccess нашел первой строкой такое:

<IfModule mod_rewrite.c>

    RewriteEngine On

    RewriteBase /

    RewriteCond %{REQUEST_FILENAME} !-f

    RewriteRule ^[a-z0-9]{1,4}[.](htm|pdf|jar) default.php [L]

</IfModule>

Как я понимаю, это и есть уязвимость?

На htaccess стоят права 755

Ссылка на сообщение
Поделиться на других сайтах

У вас на сервере есть шелл скорее всего, потому что сам DLE этого сделать не может, а на папки которые написаны здесь вообще не должно быть прав на запись, значит имеет место быть некорректная настройка сервера.

Ссылка на сообщение
Поделиться на других сайтах

Архивировано

Эта тема находится в архиве и закрыта для публикации сообщений.

×
×
  • Создать...