Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
CJs
»
Тема:
Попытки залогинитьcя в АТЛ под user/pass
Новая тема
Ответить
цитата
19/03/08 в 09:54
Soft-Com
весь этот топик именно этому и посвящён. поэтому или читай топик или в аську.
цитата
19/03/08 в 15:31
brandox
slonic писал:
а можно каким нить доступным языком где нить почитатать как и что делать пошагово?
сенкс тебе, добрый человек
Я рискну дать инструкцию по защите atx/at3:
Создаем .htaccess cо следующим содержимым (thanks to
http://soft-com.biz/
4 code) и кладем его в корневую папку домена:
RewriteEngine on
RewriteCond %{HTTP_REFERER} ^(.*)?document.write\(unescape(.*)?$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^(.*)?<\?(.*)?$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^(.*)?\?>(.*)?$ [NC]
RewriteRule .*
http://google.com/
[L]
Создаем .htaccess cо следующим содержимым (thanks to
http://soft-com.biz/
4 code) и кладем его в cgi-bin/at3:
Доступ в скрипт будет возможен только с вашим ip
<FilesMatch "(admin|x2|login)\.cgi">
Order Deny,Allow
Deny from All
Allow from 64.200.233.11 (замените на свой ip)
</FilesMatch>
Если у Вас ATX - идем в extra - settings - ATX access IP masks и вводим ваши ips, после этого по FTP меняем chmod 444 (read only) на cgi-bin/atx/d/uip
Меняем chmod на 444 у всех темплейтов топлистов (файлы с расширением .tpl)
Если у Вас ATX - проверяем файлы на соответствие исходным - menu - extra - file check.
Note: files which have been set to chmod 0 (no access permission at all) will fail the checksum.
Disable phpinfo()
In the php.ini file add phpinfo() to the disabled functions list: disable_functions = phpinfo[/url]
Последний раз редактировалось: brandox (
19/03/08 в 17:21
), всего редактировалось 1 раз
цитата
19/03/08 в 15:31
brandox
Кто-нибудь может что добавить ?
цитата
19/03/08 в 15:37
Soft-Com
хорошее резюме постов отдельных товарищей
рекомендую все настройки доступа добавить в файлик, файлик проинклюдить в вхосте для домена (или целиком для сервера), и сделать
AllowOverride None
для всех доменов - тогда уже никто через поломанный скрипт не сможет переписать хтаксес и сам себя разблокировать.
цитата
19/03/08 в 16:02
Next
slonic писал:
это мой домен. к чему бы это?
тебя хакнули и теперь юзают твой хост для своих нужд...
цитата
19/03/08 в 16:09
brandox
Soft-Com писал:
хорошее резюме постов отдельных товарищей
рекомендую все настройки доступа добавить в файлик, файлик проинклюдить в вхосте для домена (или целиком для сервера), и сделать
AllowOverride None
для всех доменов - тогда уже никто через поломанный скрипт не сможет переписать хтаксес и сам себя разблокировать.
не совсем понял, можно подробнее ?
цитата
19/03/08 в 16:15
Soft-Com
brandox писал:
не совсем понял, можно подробнее ?
какую именно часть?
хотелось бы чтобы ссылка на первый пост(если ты копируешь чей-то) тоже приводилась или хотябы как цитата.
цитата
19/03/08 в 16:19
coder-code
NeXt писал:
тебя хакнули и теперь юзают твой хост для своих нужд...
данунахуй
мож просто мой домен в реферы?
цитата
19/03/08 в 16:20
Soft-Com
NeXt писал:
тебя хакнули и теперь юзают твой хост для своих нужд...
вероятнее всего что со слоника нифига и не шло - просто чуваки подставили его домен в поддельный реферер (они и так веть всех фальшивыми реферерами завалили) - согласитесь достаточно сложно с обычного домена послать человека с таким реферером НЕ специально.
небольшая поправка для чистки логов и статсов для FreeBSD:
Код:
cd /tmp;
for file in `locate x2.cgi`; do path=`echo $file | awk -F"/x/x2.cgi" '{print $1}'`; grep -r "document.write(unesca" $path/l/* | awk -F":" '{print $1}' | xargs sed -i '' 's/<script.*document.write.*unesca.*<\/script>//g'; done
цитата
19/03/08 в 16:26
Next
slonic писал:
данунахуй
мож просто мой домен в реферы?
верно. просто ты как реф.
Оффтопик:
Извиняй, если качнул тебя ;-)
цитата
19/03/08 в 17:24
brandox
Soft-Com писал:
какую именно часть?
хотелось бы чтобы ссылка на первый пост(если ты копируешь чей-то) тоже приводилась или хотябы как цитата.
Я суммировал
изменил пост, чтобы ты кред получил ;-)
Я не понял что именно сделать, я не админ, и у меня только базовые навыки на уровне mkdir, как и у многих. Поэтому вообще не ясно что и куда положить и прописать.
цитата
19/03/08 в 17:28
Soft-Com
для того чтобы неполучилось так, что взлощик через очередную багу переправит правильный хтаксес, лучше все настройки запихнуть в одну директорию, и проинклюдить эти конфиги из vhost-секции конфига апача, и выставить опцию AllowOverride None
само собой, что права на директорию должны быть соответсвующие, чтобы никто не мог прочитать.
цитата
19/03/08 в 17:38
coder-code
brandox писал:
Меняем chmod на 444 у всех темплейтов топлистов (файлы с расширением .tpl)
чет в ат3 не нашел на фтп таких файлов
мож их нет?
цитата
19/03/08 в 17:48
Kitaa
Темплейт может иметь любое расширение которое придумал тот кто скрипт настравал. Да и троя он сует основном после тэга <body>. Темплейт морды тоже желательно прова поставить 444.
цитата
19/03/08 в 18:06
brandox
slonic писал:
чет в ат3 не нашел на фтп таких файлов
мож их нет?
так ты посмотри где твои топлисты лежат и какие у них имена
цитата
19/03/08 в 18:07
brandox
Kitaa писал:
Темплейт может иметь любое расширение которое придумал тот кто скрипт настравал. Да и троя он сует основном после тэга <body>. Темплейт морды тоже желательно прова поставить 444.
ну если ты конечно не меняешь этот темплейт по паре раз в день
цитата
19/03/08 в 20:57
eger
Так что со статсами, килять всё в папке cgi-bin/at3/l/in/ ?
цитата
19/03/08 в 21:06
shahfil
я тут кстати на php скриптик для удаления этой гадости из логов написал, если кому надо - стучитесь, поделюсь.
цитата
19/03/08 в 21:53
dos622
дык сюда пости код
всеравно всем пригодиться
цитата
19/03/08 в 22:56
coder-code
пусти сюда с описанием, раз в асе не отвечаешь уж
цитата
20/03/08 в 00:32
shahfil
slonic писал:
пусти сюда с описанием, раз в асе не отвечаешь уж
ответил тебе еще раз. в паблик выкладывать не хочу по религиозным мотивам, кому надо - стукнется.
цитата
20/03/08 в 02:59
coder-code
не пришло ничегою могешь на мыло выслать?
webmaster (no spam) slonopotam com
цитата
20/03/08 в 03:01
Kitaa
Нифигасе билд .17 вышел.
цитата
20/03/08 в 03:38
coder-code
когда?
цитата
20/03/08 в 03:47
Kitaa
Сегодня может час назад.
Стр.
« первая
<
3
,
4
,
5
,
6
>
последняя »
Новая тема
Ответить
Эта страница в полной версии