ОсновноеRadiotalkПользовательское
Webserv24 - Панель управления хостингом
11   •   Посмотреть все темы

Как защитить хостинг от взлома?

 

7094
Dim @Render
По мне, так приятней такой вариант.
В той директории, в которую загружаются картинки, архивы и другие файлы из форм, достаточно поместить .htaccess с содержимым:
php_value engine Off
RemoveHandler .pl .cgi .php .php3 .sh
RemoveType .pl .cgi .php .php3 .sh

6
polsaimon @polsaimon
Нужно, да и вообще это не лучший способ.

В смысле не лучший способ?! У меня есть проекты на Joomla 1.5, заниматься переходом на 2.5 версию, нет времени. Дыры которые есть в j1.5 версии не радуют. Установил компонент RSfirwall, по максимуму выставил безопасность, но это не помогает. Все равно злоумышленник каким-то образом проникает в папку images и заливает туда скрипт, который и заражает все проекты на одном аккаунте.
В .htaccess прописал дополнительно
Options -Indexes чтобы папки нельзя было видно пользователю
вот хотел выше описанный код вставить, но вы говорите не лучший способ, тогда какой способ подойдет, помогите пожалуйста?

... оу! Увидел сообщение выше...

Отредактировано polsaimon - 27.02.2013
6
polsaimon @polsaimon
А в чем разница между этими двумя способами?

20090
Dimitry @Dimitry
да почти тоже самое

6
polsaimon @polsaimon
я понимаю что краткость-сестра таланта, но мне по подробнее можно объяснить.
В первом случае я так понимаю не будут работать файлы в папке с указанным расширением, даже если они были установлены туда ранее.
Во втором случае, ранее установленные скрипты будут работать, но будет запрет на добавление новых.

Так???

20090
Dimitry @Dimitry
Нет второй случай тоже для всех файлов и для старых и для новых... а вообще ведь можно самому протестировать)

Возможно так самое надёжное)


php_value engine Off
RemoveHandler .pl .cgi .php .php3 .sh
RemoveType .pl .cgi .php .php3 .sh

<Files ~ "\.php|\.phtml|\.cgi|\.exe|\.pl|\.asp|\.aspx|\.shtml">
Order allow,deny
Deny from all
</Files>

Хотя теоретически вообще достаточно одной строчки отключения php
php_value engine Off

Короче тут как бы 10 методов и все они должны работать, а достаточно лишь одного)

363
Максим @Максим
polsaimon пишет:

У меня сайт на Joomla, если я в .htaccess, который в корне сайта пропишу:
RemoveHandler .phtml
RemoveHandler .php
RemoveHandler .php3
RemoveHandler .php4
RemoveHandler .php5
RemoveHandler .cgi
RemoveHandler .exe
RemoveHandler .pl
RemoveHandler .asp
RemoveHandler .aspx
RemoveHandler .shtml

<Files ~ "\.php|\.phtml|\.cgi|\.exe|\.pl|\.asp|\.aspx|\.shtml">
Order allow,deny
Deny from all

это будет полезно для папок с разными правами?

для ознакомления )
https://vmeste.eu/forum?pid=304878#p304878