Вопрос № 89645: Приветствую, друзья!
Недавно случился такой казус: какие-то нехорошие люди дописали в php-код заглавной страницы моего сайта (home.php) несколько строк, содержащих в скрытом фрейме ссылку на другой URL с вирусом.
Сейчас я подредактировал все...
Вопрос № 89.645
Приветствую, друзья!
Недавно случился такой казус: какие-то нехорошие люди дописали в php-код заглавной страницы моего сайта (home.php) несколько строк, содержащих в скрытом фрейме ссылку на другой URL с вирусом.
Сейчас я подредактировал все обратно, но меня интересует, каким образом эти уроды это делают, дабы избежать в дальнейшем.
Атрибуты файла стояли 755, сейчас изменил на 644... на всяк случай.
Как уберечься от подобных хулиганских действий?
1. просмотрите логи вашего веб хостинга. обратите внимание на все подозрительные вызовы вашего скрипта с непонятными параметрами.
2. дальше все зависит от того кто контролирует ваш веб сервер и что на сервере еще находится.
может вполне быть так что вас перезаписывают из соседних хостингов, которые обслуживаются
этим же веб сервером. тут может помочь только правильная настройка сервера. пожалуйтесь администраторам сервера.
не давать права на запись всем в любом случае хорошая идея, но и она может не помочь.
смотрите логи и ответьте на такие вопросы:
a) под каким пользователем запускаются ваши скрипты? под общим пользователем для вебсервера или пользователем только для вашего хостинга?
b) вы контролируете веб сервер или кто то другой?
c) есть ли другие хостинги на вашем вебсервер?
Ответ отправил: ramok (статус: Практикант)
Ответ отправлен: 02.06.2007, 15:51