Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
28.02.2015, 20:30
|
|||
|---|---|---|---|
уязвимости в скриптах PHP |
|||
|
#18+
Вот столкнулся с такой проблемой, есть старенький сайт joomla и там ни с того ни с сего появляются файлы php которые рассылают спам либо, либо php-shell как выявить уязвимость ? Какими методами эти скрипты туда попадают ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.02.2015, 22:40
|
|||
|---|---|---|---|
уязвимости в скриптах PHP |
|||
|
#18+
авторКакими методами эти скрипты туда попадают ? Способов несколько. Наиболее распространённый - через "недокументированные возможности", или, по-простому, через "дыры" в необновляемых популярных скриптах (движка, модулей, плагинов и т.п.). Вроде нынче поутихло, но от этого не стало менее актуальным - через стыренные пароли ФТП. Входы с чужих IP легко определяется по логам сервера. Если таковые имеются - ищите троянов на компах, откуда заходили по ФТП. Простые пароли админок... Как ни печально, реально попадаются мегакрутые пароли вроде "123". Ну и на сладкое, для любителей абсолютно неадминистрируемых серверов (включая ВПС) - почти свеженькая критическая уязвимость CVE-2015-0235 библиотеки glibc. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=23&mobile=1&tid=1461968]: |
0ms |
get settings: |
5ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
44ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
21ms |
get tp. blocked users: |
1ms |
| others: | 219ms |
| total: | 312ms |

| 0 / 0 |
