kibi
Новичок
как искать дырки в взломанном сайте ? есть ли набор тестов ?
Недавно мой сайт (RedHat Enterprice 2 - 4.3.10 PHP + MySQL - 3.23.58) был взломан:
добрались до баз подписчиков и разослали письма от моего имени...
в одной из папок появился скрипт phpRemoteViewTR
чтобы ходить по серверу... как он туда попал и кто его положил - вопрос
Сижу восстанавливаю, ищу дырку...
есть ли какие-то наборы типовых скриптов, чтобы прогнать и проверить сайт на проблеммные места ?
что бы второй раз не попасться ?
или он-лайн сервисы может удаленные ?
я читал статьи и phpdetail... но может есть где сбито все по категориям ??
пароли, доступ, почта, фтп и т.п. ?
Недавно мой сайт (RedHat Enterprice 2 - 4.3.10 PHP + MySQL - 3.23.58) был взломан:
добрались до баз подписчиков и разослали письма от моего имени...
в одной из папок появился скрипт phpRemoteViewTR
чтобы ходить по серверу... как он туда попал и кто его положил - вопрос
Сижу восстанавливаю, ищу дырку...
есть ли какие-то наборы типовых скриптов, чтобы прогнать и проверить сайт на проблеммные места ?
что бы второй раз не попасться ?
или он-лайн сервисы может удаленные ?
я читал статьи и phpdetail... но может есть где сбито все по категориям ??
пароли, доступ, почта, фтп и т.п. ?