Есть сервер с несколькими сайтами, переодически сайты «ломают» - заливают php-шелл, внедряют напрямую в базу html-код.
На днях подкрутил права на каталоги(убрал запись от апача везде, кроме cache,tmp) - шелы заливать перестали, но все-таки как-то залили в /cache
Так же, не исключаю, что взлом базы делается через sql-иньекцию. Можно ли как-то защитится от этого? (не меняя код скриптов)
Как можно отслеживать и выявлять такие вещи?
Как автоматом определять какой скрипт на сервере свой, а какой - чужой? (что-нить типа SElinux?)

Ответ на:
комментарий
от pianolender

Ответ на:
комментарий
от pianolender

Ответ на:
комментарий
от dreamer

Ответ на:
комментарий
от dreamer


Ответ на:
комментарий
от VirRaa

Ответ на:
комментарий
от ef37


Ответ на:
комментарий
от psp13

Ответ на:
комментарий
от VirRaa

Ответ на:
комментарий
от dreamer

Ответ на:
комментарий
от psp13


Ответ на:
комментарий
от psp13

Ответ на:
комментарий
от dreamer

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от dreamer

Ответ на:
комментарий
от anonymous

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Выполнение php скриптов (2020)
- Форум Выполнение php в html (2013)
- Форум Скорость выполнение -sh или -php? (2015)
- Форум Выполнение скрипта через php-fpm (2015)
- Форум php exec отложенное выполнение кода (2016)
- Форум выполнение PHP кода через AJAX (2012)
- Форум Выполнение php скрипта в centos (2016)
- Форум PHP: индексация фалов, время выполнения. (2015)
- Форум Firefox plugin: Выполнение PHP кода (2008)
- Форум отслеживание запрос (2016)