Nicca
Новичок
Как найти дыру в безопасности?
Сегодня обнаружил в конце индексного файла что кто-то дописал невидимый слой с ссылками.
В связи с этим пару вопрос к специалистам
1. Есть архив логов за весь период (сайт молодой только 2 месяца) Что искать в нем в первую очередь?
Вот нашел на мой взгляд подозрительные строки:
2. Как можно проверить сайт на предмет шелла? (так чтобы не сверять все вручную)
3. Как защититься в будущем? Какие должны быть права на файл выставлены?
Сегодня обнаружил в конце индексного файла что кто-то дописал невидимый слой с ссылками.
В связи с этим пару вопрос к специалистам
1. Есть архив логов за весь период (сайт молодой только 2 месяца) Что искать в нем в первую очередь?
Вот нашел на мой взгляд подозрительные строки:
получается что в файл кто-то хотел записать не из группы?[Wed May 27 10:42:57 2009] [error] [client 83.151.7.107] SoftException in Application.cpp:249: File "/путь к сайту/public_html/friends.php" is writeable by group
[Wed May 27 10:42:57 2009] [error] [client 83.151.7.107] Premature end of script headers: friends.php
2. Как можно проверить сайт на предмет шелла? (так чтобы не сверять все вручную)
3. Как защититься в будущем? Какие должны быть права на файл выставлены?
