Перейти к публикации

Рекомендованные сообщения

Откуда лезет вся эта нечисть?

Есть несколько проектов на лицензии и несколько не лицензионных(каюсь... лишних денег нет).

Постоянно обнаруживаю вот такие вещи. Все пароли надежные, данные от FTP никуда утечь не могли. Компьютер чистый, без вирусов.

f07dcc4c652c.jpg

DLE 9.8

В корневом htaccess нашел первой строкой такое:

<IfModule mod_rewrite.c>

    RewriteEngine On

    RewriteBase /

    RewriteCond %{REQUEST_FILENAME} !-f

    RewriteRule ^[a-z0-9]{1,4}[.](htm|pdf|jar) default.php [L]

</IfModule>

Как я понимаю, это и есть уязвимость?

На htaccess стоят права 755

Изменено пользователем efremovxp
Ссылка на сообщение
Поделиться на других сайтах

У вас на сервере есть шелл скорее всего, потому что сам DLE этого сделать не может, а на папки которые написаны здесь вообще не должно быть прав на запись, значит имеет место быть некорректная настройка сервера.

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...