VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Slaughter, я понимаю, как Вы расстроены "этой сволочью", но всё же, пожалуйста, выложите скрин на сторонний имг-хостинг. Спасибо.
@Slaughter
Продвинутый
Join Date: Jan 2006
Location: Москва
Posts: 76
Версия vB: 3.8.6
Пол:
Reputation:
Опытный 21
Репутация в разделе: 21
0
Luvilla, не вопрос переложил.
Slaughter добавил 22.01.2011 в 18:18
В самой безе я эти линки почистил.. но, вот, не понятно, ведь тогда получается 2 варианта:
1. Залили шелл и мне надо его искать.
2. как-то получили доступ к бд (что мне кажется маловероятно, но возможно)
Если по 1му, то у меня все файлы (аватары, фото) лежат в системе и конечно у папки доступ на запись есть. - как можно это защитить, чтобы пускай шелл и залили, но доступа к нему не могли получить?
Спасибо.
Last edited by Slaughter : 01-22-2011 at 07:22 PM.
Reason: Добавлено сообщение
хрюк
Гость
Posts: n/a
.htaccess в эти папки, содержание файла:
Code:
RemoveHandler .phtml
RemoveHandler .php
RemoveHandler .php3
RemoveHandler .php4
RemoveHandler .php5
RemoveHandler .cgi
RemoveHandler .exe
RemoveHandler .pl
RemoveHandler .asp
RemoveHandler .aspx
RemoveHandler .shtml
<Files ~ "\.php|\.phtml|\.cgi|\.exe|\.pl|\.asp|\.aspx|\.shtml">
Order allow,deny
Deny from all
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,712
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
1
Quote:
Originally Posted by Slaughter
пускай шелл и залили, но доступа к нему не могли получить?
много раз уже рассказывал, как защитить папки с правами 0777 от исполнения в них вообще чего бы то нибыло
поищи посты по ".htaccess"