Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 251
от 06.06.2007, 21:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 618, Экспертов: 62
В номере:Вопросов: 1, Ответов: 1


Вопрос № 89645: Приветствую, друзья! Недавно случился такой казус: какие-то нехорошие люди дописали в php-код заглавной страницы моего сайта (home.php) несколько строк, содержащих в скрытом фрейме ссылку на другой URL с вирусом. Сейчас я подредактировал все...

Вопрос № 89.645
Приветствую, друзья!
Недавно случился такой казус: какие-то нехорошие люди дописали в php-код заглавной страницы моего сайта (home.php) несколько строк, содержащих в скрытом фрейме ссылку на другой URL с вирусом.
Сейчас я подредактировал все обратно, но меня интересует, каким образом эти уроды это делают, дабы избежать в дальнейшем.
Атрибуты файла стояли 755, сейчас изменил на 644... на всяк случай.
Как уберечься от подобных хулиганских действий?
Отправлен: 01.06.2007, 20:46
Вопрос задал: Андрей Агарков (статус: 1-ый класс)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: ramok
Здравствуйте, Андрей Агарков!

1. просмотрите логи вашего веб хостинга. обратите внимание на все подозрительные вызовы вашего скрипта с непонятными параметрами.
2. дальше все зависит от того кто контролирует ваш веб сервер и что на сервере еще находится.

может вполне быть так что вас перезаписывают из соседних хостингов, которые обслуживаются
этим же веб сервером. тут может помочь только правильная настройка сервера. пожалуйтесь администраторам сервера.

не давать права на запись всем в любом случае хорошая идея, но и она может не помочь.
смотрите логи и ответьте на такие вопросы:
a) под каким пользователем запускаются ваши скрипты? под общим пользователем для вебсервера или пользователем только для вашего хостинга?
b) вы контролируете веб сервер или кто то другой?
c) есть ли другие хостинги на вашем вебсервер?
Ответ отправил: ramok (статус: Практикант)
Ответ отправлен: 02.06.2007, 15:51


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Email: support@rusfaq.ru, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.52 от 02.05.2007
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное