Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

TALINOR

Новачок
  
  • Публікації

    8
  • З нами

  • Відвідування

Повідомлення, опубліковані користувачем TALINOR

  1. Закину свои 5 копеек.

    Тема думаю очень актуальная и т.к. не нашёл вообще ничего похоже на форуме, поэтому только когда припекло, предметно написал свой пост.

    Как защититить например сайт от программ плана WGET. Которая качает весь фронтенд.

    Как защитить сайт, если даёшь доступ по фтп для работы верстальщику. ?

    На самом деле примерно так и делал до этого.

    Дал ТЗ, человек выполнил работу. Изначально давал полностью доступ на ФТП. Потом выгружал сайт и спрашивал - что, где менялось. После этого смотрел эти файлы и методом поиска через Тотал искал изменнёный текст. Находил почту, ник, ссылки на свои сайты, и т.п. Вообщем путём логики находил следы.

    Понять не могу зачем верстальщики осталвяют свои контактные данные в коде. Что бы к ним обратились или показать свою работу ?

    Люди которые обращаются вообще не понимают ничего и смысл таких следов?

     

    На данный момент стараюсь работать то принципу. Есть тестовая версия сайта, к которой полный доступ. Есть рабочая версия сайта. На него переношу только те файлы, что правят и не даю вообще доступ не к бд, не к админке и т.п. Файлы перед переносом просматриваю. 

  2. Только что, Shureg сказал:

    Чего оно блокирует - не знаю, но ни ни вируса, не вредоносного кода тут нет. 

    Большое спасибо.

    Ещё раз прошу прощения если резко высказывался.

    Если что то предметно найду, объязательно отпишусь о ходе и дам информацию.

  3. Доброе утро.

    Спасибо всем за Ваше высказивание. 

    Учту все пожелания и рекоменадации.

    Айболит ничего не нашёл.

    Доступы по фтп, ssh, к БД и т.п. закрыты по ип.

    Поменял .htacesse на оригинал.

    Пока что думаю что делать дальше.

    Но так не кто и не ответил.

    Эта запись в .htacesse содержит вирусный код ?

    Или это всётаки блокировка от спама "Блокировка краулеров"

    RewriteEngine on
    RewriteCond %{HTTP_REFERER} ^http(s)?:http://(www\.)?plikol.ru.*$ [NC]
    RewriteRule .* http(s)?:http://plikol.ru [F]

    Спасибо.

  4. 2 часа назад, TALINOR сказал:

    Хороший ответ. Вы даже не сказали что это прописаны Блокировка краулеров

    Вы могли бы точно ответить так ли это ?

    Читаю информацию но меня терзают смутные сомнения.

  5. Я понимаю что я мб резок в своих высказиваниях. Но Вы забыли с чего начинали Вы. 

    Для Вас достаточно посмотреть на код и сказать что это не опасный код.

    Хотя бы предметно по части написаннгого выше .htacesse

    Проверка сайта Антивирусом Хостинга  - ничего не показала

    Провекра сайта - разными онлайн сервисами, так же ничего не показала.

    Админка чистая.

    Есть подозрение что могли разместить на сайте линки на свой сайт и т.п. но я пока что не до конца понимаю как это реализовано и цель такого размещения, а главное как обнаружить. Поэтому надеялся на совет от компетентных людей.

     Как обычно Форумы существую не для помощи а скорее для определённых интересов каждого.

    Всё равно спасибо. Негативный опыт, тоже опыт. 

  6. Добрый день. 

    Помогите пожалуйста разобраться.

    Для специалистов мой вопрос может показаться смешным, для аматоров как я, важным.

    Сайт админил разработчик, которые не всегда выполнял свою работу в срок и поэтому пришлось отказаться от его услуг.

    Но есть подозрение что он оставил на сайте для себя лозейки.

    Помогите пожалуйста понять так ли это.

    1. Возможно ли как то прописать в htacesse линки на свой сайт, или сайты которые он захочет указать для своих целей. 

    Пример из файла строк которые я не понимаю для чего?

    RewriteEngine on
    RewriteCond %{HTTP_REFERER} ^http(s)?:http://(www\.)?plikol.ru.*$ [NC]
    RewriteRule .* http(s)?:http://plikol.ru [F]
    RewriteEngine on
    RewriteCond %{HTTP_REFERER} ^http(s)?:http://(www\.)?semalt.com.*$ [NC]
    RewriteRule .* http://semalt.com [F]
    RewriteEngine on
    RewriteCond %{HTTP_REFERER} ^http(s)?:http://(www\.)?semalt.semalt.com.*$ [NC]
    RewriteRule .* http://semalt.com [F]
    RewriteEngine on
    RewriteCond %{HTTP_REFERER} ^http(s)?:http://(www\.)?crawler.semalt.com.*$ [NC]
    RewriteRule .* http://semalt.com [F]
    
    RewriteCond %{HTTP_REFERER} ^http(s)?:http://(www\.)?changeagain.me/ru/.*$ [NC]
    RewriteRule .* http://www.changeagain.me [F]
    RewriteEngine on
    RewriteCond %{HTTP_REFERER} descargar-musica-gratis\.net   [NC]
    RewriteRule .* - [F]
    RewriteEngine on
    RewriteCond %{HTTP_REFERER} .*\.descargar-musica-gratis\.net   [NC]
    RewriteRule .* - [F]
    RewriteCond %{HTTP_REFERER} ilovevitaly\.com   [NC]
    RewriteRule .* - [F]
    RewriteEngine on
    RewriteCond %{HTTP_REFERER} .*\.ilovevitaly\.com   [NC]
    RewriteRule .* - [F]

    2. Можно как то найти админера, не зная место его расположения ?

    3. Антивирус хостинга не видит вирусов.

    4. В админке нет лишних учёток (Возможно ли как то скрыть учетку, что бы она не отображалась в админке)

     

×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.