Веб-шеллы. Защита

Discussion in 'PHP' started by kot777, 14 Aug 2005.

Thread Status:
Not open for further replies.
  1. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    588
    Likes Received:
    435
    Reputations:
    454
    Сегодня решил проверить веб-шеллы и обнаружил что какие-то муд*ки прошлись по моим шеллам и задефейсили главные страницы (команда C001_GROUP в первый раз слышу). Так вот есть ли способ, кроме авторизации, (она почему-то не работает, юзаю r57shell) защитить мои шеллы от внешнего проникновения. Я слышал есть способ через htaccess, может кто знает?
     
    3 people like this.
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    По мойму там в начале кода можно включить или отключить авторизацию. Там описывается как.
    А вот интересно как м*ки их нашли.

    МАТОМ НЕ ПИСАТЬ
     
    #2 Azazel, 14 Aug 2005
    Last edited by a moderator: 14 Aug 2005
  3. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    588
    Likes Received:
    435
    Reputations:
    454
    Авторизацию я включал, проблема в том что логин и пароль при правильном вводе не работают, т.е. я ввожу свои логин и пароль, а шелл снова меня запрашивается их. А нашли наверное по сходным названиям.
     
  4. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    возможно там надо вводить не пароль, а его md5 хэш
     
    _________________________
  5. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Без md5:

    С md5 (лутше)
    чем не нравится?
    то что не работают - иногда бывают, тогда делай без md5()

    через .htaccess впринципе также, HTTP Basic Auth.
    А лутший вариант просто спрятать подальше шелл, или разрешить доступ только с твоего диапаза айпи
     
    #5 KEZ, 14 Aug 2005
    Last edited: 14 Aug 2005
  6. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    588
    Likes Received:
    435
    Reputations:
    454
    Сейчас проверил один из шеллов. Просто минуты 3 истерично ржал. Кто-то залил на сервак (FreeBSD) pinch.exe lcc.exe и moscowtrojan.exe и пытался заразить сервак трояном! И запустить на фре виндовый компилятор. Просто lol =)
     
  7. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    588
    Likes Received:
    435
    Reputations:
    454
    Поднял документацию апача, разобрался с .htaccess и доступом по ip.
    Все спасибо, можно закрывать тему.
     
  8. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    А калькулятор залить они не додумались =)
     
  9. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    ну закрывать так закрывать.
     
Loading...
Similar Threads - шеллы Защита
  1. GAiN
    Replies:
    3
    Views:
    7,857
Thread Status:
Not open for further replies.