Защита на .htaccess
- bganonymous
- Турист
- Posts: 465
- Joined: Mon Mar 19, 2012 1:36 pm
Защита на .htaccess
Здравейте! Наскоро един хакер вкара в .htaccess код който пренасочва към друга страница чрез хакерски метод. Как да защитя .htaccess от това?
- Revelation
- Web-tourist
- Posts: 922
- Joined: Sun Mar 24, 2013 1:23 pm
Re: Защита на .htaccess
Качил ти е файл, който позволява достъп до системната конзола на host-а (shell) и по този начин може да добавя/редактира/изтрива/чете и каквото се сетиш.. Другият вариант е чрез директна уязвимост в кода.bganonymous wrote:Здравейте! Наскоро един хакер вкара в .htaccess код който пренасочва към друга страница чрез хакерски метод. Как да защитя .htaccess от това?
Не си дал достатъчно информация, дали използваш CMS и т.н, за да ти дадем съвет или да те опътим както можем.

- bganonymous
- Турист
- Posts: 465
- Joined: Mon Mar 19, 2012 1:36 pm
Точно това, което и аз ти казах. Радвай се, че не ти е изтрил всичко от сървъра..bganonymous wrote:Не е вирус на компютъра ми. Разбрах как е станало. Хакерът е направил .php файл на сайта ми, скрит в една от директориите. Чрез него е можел да вижда, редактира и изтрива всеки един файл на сайта ми.
Сега следва да провериш кода много добре, защото може би имаш слабо място в системата. Дали използваш някоя, която е open-source или е авторска, не знам..

- bganonymous
- Турист
- Posts: 465
- Joined: Mon Mar 19, 2012 1:36 pm
Щом ти си я правил и никой друг я няма, значи 'хакера' е намерил уязвимост, чрез която е качил въпросният файл.. Писал си системата по лесния начин, като си използвал не-сигурен код. Трябва да провериш всеки един модул, за да разбереш какво се случва.bganonymous wrote:Системата е авторска. Аз съм я правил. Какво да правя сега?
Ако искаш ми изпрати ЛС с повече информация и линк. Бих отделил някоя минута, за да прегледам, за какво иде реч..
Започваш с access логовете на уеб сървъра.bganonymous wrote:Системата е авторска. Аз съм я правил. Какво да правя сега?
Щом знаеш къде се намира и как се казва php файла, то тогава:
1. Търсиш в лога името на файла. Би трябвало да намериш IP-то на посетителя и кога го е посещавал.
2. След като намериш IP-то, търсиш всички заявки от този IP адрес. Така би трябвало да разбереш URL-ите, които е посещавал.
3. От URL-ите преполагам ще можеш да се ориентираш, кой скрипт е пускал и кой от тези скриптове има функция за качване на файлове.
- bganonymous
- Турист
- Posts: 465
- Joined: Mon Mar 19, 2012 1:36 pm