решено Взлом папки files

Woodbury

Пользователь
#1
Приветствую.
Есть подозрение, что взломали сайт на Вашем движке. Копируют файлы из папки files. Доступ к ней закрыт.


нужен человек, кто поможет проверить это и по необходимости помочь решить проблему. с меня мп.
 
Последнее редактирование:

Sprinx

Пользователь
#2
Приветствую.
Есть подозрение, что взломали сайт на Вашем движке. Копируют файлы из папки files. Доступ к ней закрыт.


нужен человек, кто поможет проверить это и по необходимости помочь решить проблему. с меня мп.
Если сервер настроен криво, то можно будет попасть, в любую папку. Если нормально, то не зайдут.
 

Woodbury

Пользователь
#3
Настроено все хорошо.

Каким то образом человек узнает название торент-файлов как на фтп.
И качает их.


Please Login or Register to view hidden text.

- не вот такой
а такой

Please Login or Register to view hidden text.



Как он узнает номер торента ?
 

Sprinx

Пользователь
#4
В папке files есть файл .htaccess
В конец его добавить deny from all, затем сохранить.
Теперь никто не сможет скачать из папки, или посмотреть в ней файлы.
 

Woodbury

Пользователь
#5
Это мне нужно зайти на фтп, открыть этот документ и там ввести эту строчку туда ? в конец

Простите за глупые вопросы, если что ) новичок.
 

Woodbury

Пользователь
#6
да. теперь по ссылке выдает ошибку.

Помогло вроде как прямой переход перекрыть
 

Exile

Администратор
#7
Дефект текущего мода вложений. Узнать название оригинального файла можно из исходного кода страницы. Будет исправлено в новой версии аттач мода, а пока такое решение как выше подойдет.
 
Сверху