Простите, если глупость.
Правильно-ли я понял?
У Вас на хостинге рядом с папкой рабочего сайта были папки ваших, но ненужных вам сайтов с паролями админ/админ, демо/демо и всё такое. Их нашли, через них получили доступ к всему вашему аккаунту на хостиге, так?
Проблема не в слабых паролях - на нужных (рабочих) сайтах пароли никто не подобрал, так? Проблема в том, что не надо рядом с рабочим сайтом хранить ничего, кроме рабочего сайта (т.е., вообще ничего). А так-то они и через необновлённую джумлу могут зайти (или типа того).
Или как?
ПС спасибо за статью!
И такой вопрос:
Зачем нужно расширение .jpg на php скриптах? Это маскировка? От кого?
От самого себя? - Чел, который их заливал, он знал, что делает? Зачем маскировать шеллы под безобидные картинки, если ты и так знаешь, что это не совсем картинки?
Существует-ли более простой способ получить фул доступ к фтп, имея доступ в админку?
Бывает-ли такое, что скачал изображение товара с интернета, загрузил себе в магаз, а оно не картинка, ни*рена. Оно потом за тебя деньги получает с покупателей?
Например, касперский догадается, что эта картина, не картинка? Фотошоп сможет редактировать такую не-картинку?
Блин, столько вопросов!