Закинули скрипт reset.php (The Kabus - Sh3ll) и сменили пароль админа сайта.
В связи с этим есть несколько вопросов. Владельцем сайта есть www-data, злоумышленник может прочитать конфигурационный файл в котором хранятся логин и пароль к базе данных.
Вопрос 1: как спрятать логин и пароль к базе, что б злодей не узнал его?
На сервере есть несколько сайтов, злоумышленник взломав один сайт может без проблем прочитать/изменить файлы соседнего сайта.
Вопрос 2: как защитить соседние сайты?
Есть ли утилита, которая может следить за файлами сайта и в случае изменения/удаления/добавления будет вести учёт и отправлять его админу?
Спасибо!
Ответ на:
комментарий
от guilder
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от leave
Ответ на:
комментарий
от SlavikSS
Ответ на:
комментарий
от SlavikSS
Ответ на:
комментарий
от SlavikSS
Ответ на:
комментарий
от leave
Ответ на:
комментарий
от SlavikSS
Ответ на:
комментарий
от leave
Ответ на:
комментарий
от Frakhtan-teh
Ответ на:
Жумлу обновлять вовремя надо.
от pekmop1024
Ответ на:
комментарий
от Frakhtan-teh
Ответ на:
комментарий
от sjinks
Ответ на:
curl vs. open_basedir
от a_eto_on
Ответ на:
комментарий
от sjinks
Ответ на:
комментарий
от a_eto_on
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Идея для «противоугонного» приложения для Android. (2012)
- Форум Сайт nvidia взломан (2012)
- Форум Сайт Столлмана взломали? (2019)
- Новости сайт GNOME взломан (2004)
- Новости Взломан сайт www.linuxcenter.ru (2004)
- Форум Поддержка сайта php/joomla (2017)
- Форум [Joomla] «прикрыть» часть сайта (2009)
- Форум Зацените сайт на Joomla (2007)
- Форум Безопасен ли интернет? (2016)
- Форум Сайт на joomla. Удобочитаемые ссылки. (2008)