Есть сервер с несколькими сайтами, переодически сайты «ломают» - заливают php-шелл, внедряют напрямую в базу html-код.
На днях подкрутил права на каталоги(убрал запись от апача везде, кроме cache,tmp) - шелы заливать перестали, но все-таки как-то залили в /cache
Так же, не исключаю, что взлом базы делается через sql-иньекцию. Можно ли как-то защитится от этого? (не меняя код скриптов)
Как можно отслеживать и выявлять такие вещи?
Как автоматом определять какой скрипт на сервере свой, а какой - чужой? (что-нить типа SElinux?)
Ответ на:
комментарий
от pianolender
Ответ на:
комментарий
от pianolender
Ответ на:
комментарий
от dreamer
Ответ на:
комментарий
от dreamer
Ответ на:
комментарий
от VirRaa
Ответ на:
комментарий
от ef37
Ответ на:
комментарий
от psp13
Ответ на:
комментарий
от VirRaa
Ответ на:
комментарий
от dreamer
Ответ на:
комментарий
от psp13
Ответ на:
комментарий
от psp13
Ответ на:
комментарий
от dreamer
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от dreamer
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Выполнение php скриптов (2020)
- Форум Выполнение скрипта через php-fpm (2015)
- Форум Выполнение php скрипта в centos (2016)
- Форум Выполнение скрипта (2010)
- Форум Выполнение скрипта (2014)
- Форум Скрипт для отслеживания посылок (2013)
- Форум Bash скрипт отслеживания процесса (2018)
- Форум При выполнении скрипта PHP в логах ошибка (2018)
- Форум Останавливается внезапно скрипт php до полного выполнения (2020)
- Форум Проверить выполнение скрипта (2016)