Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

Хотят взломать или что это


maiki

Recommended Posts

Всем привет!

В онлайн отчетах пользователей такие странные запросы

 

site.com/wp_site.com.sql

site.com/backup_wp.sql

site.com/2017.sql

site.com/user.sql

site.com/default.sql

Надіслати
Поділитися на інших сайтах

в htaccess запретить  прямое обращение к .sql
Если у вас нет необходимости отдавать  zip и его запретить

Если вы не используете обращение к скриптам, то разрешить только index.php
И еще много различных запретов
 

  • +1 1
Надіслати
Поділитися на інших сайтах

5 часов назад, maiki сказал:

ТАк нет ничего на хостинге . Это нормальное явление ?

Вы по улицам ходите. Там есть темные подворотни, а в них гопники. Это нормальное явление ?

  • +1 1
Надіслати
Поділитися на інших сайтах

18 часов назад, chukcha сказал:

в htaccess запретить  прямое обращение к .sql
Если у вас нет необходимости отдавать  zip и его запретить

Если вы не используете обращение к скриптам, то разрешить только index.php
И еще много различных запретов
 

 

в htaccess запретить  прямое обращение к .sql
Если у вас нет необходимости отдавать  zip и его запретить

 

А как это прописать правильно ? Не силен в этом к сожалению.

Надіслати
Поділитися на інших сайтах

14 часов назад, snastik сказал:

Вы по улицам ходите. Там есть темные подворотни, а в них гопники. Это нормальное явление ?

Смотря где!

В Китае по ночам нет гопников. :D Эта зараза везде на всех доменах!

Надіслати
Поділитися на інших сайтах

3 часа назад, maiki сказал:

Смотря где!

В Китае по ночам нет гопников. :D Эта зараза везде на всех доменах!

 

Вобщем это масс-скан от ботов, которые серфят в поисках уязвимостей все подряд в интернете.
Работает это по принципу как у квартирных воров, которые обходят весь подъезд, дергают ручки и вставляют бумажки в замки.

Надіслати
Поділитися на інших сайтах

2 часа назад, snastik сказал:

 

Вобщем это масс-скан от ботов, которые серфят в поисках уязвимостей все подряд в интернете.
Работает это по принципу как у квартирных воров, которые обходят весь подъезд, дергают ручки и вставляют бумажки в замки.

 

Спасибо за пояснение ! МОжно не обращать внимание ?

Надіслати
Поділитися на інших сайтах

21 минуту назад, maiki сказал:

 

Спасибо за пояснение ! МОжно не обращать внимание ?

 

Для спокойного сна - не помешает провести ревизию на предмет хлама в корне.
Отключить вывод ошибок php ну и прочесать-причесать все что связано с пассивной безопасностью.

Надіслати
Поділитися на інших сайтах

В 04.11.2019 в 20:09, chukcha сказал:

в htaccess запретить  прямое обращение к .sql
Если у вас нет необходимости отдавать  zip и его запретить

Если вы не используете обращение к скриптам, то разрешить только index.php
И еще много различных запретов
 

 

Как то так ?

 

<FilesMatch ".(sql)$"> Order Allow,Deny Deny from all </FilesMatch>

Надіслати
Поділитися на інших сайтах

Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
  • Зараз на сторінці   0 користувачів

    • Ні користувачів, які переглядиють цю сторінку
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.