Форум программистов, компьютерный форум, киберфорум
Безопасность сайтов и серверов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/46: Рейтинг темы: голосов - 46, средняя оценка - 4.67
0 / 0 / 2
Регистрация: 12.02.2013
Сообщений: 110
1

Как защитить htaccess от взлома и вживление вредоносного кода?

29.07.2013, 22:20. Показов 8283. Ответов 4
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Как защитить htaccess от взлома и вживление вредоносного кода?

Добавлено через 1 минуту
Код
ErrorDocument 405 /code/404.php
ErrorDocument 401 /code/404.php
ErrorDocument 403 /code/404.php
ErrorDocument 404 /code/404.php

adddefaultcharset cp1251
php_flag display_errors off
php_value error_reporting 0

<FilesMatch ".htaccess">
    Deny from all
</FilesMatch>

Options +FollowSymLinks
RewriteEngine on
RewriteBase /

# Блокируем любой скрипт пытающийся отправить любое дерьмо чере base64_encode по URL
RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR]
RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR]
 
# Блокируем любой скрипт который содержит тег < script> в URL
RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} (<|%3C)([^s]*s)+cript.*(>|%3E) [NC,OR]
 
# Блокируем любой скрипт, который пытается установить глобальную переменную PHP через URL
RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
 
# Блокируем любой скрипт пытающийся изменить _REQUEST переменную через URL
RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
 
# Блокируем любой скрипт, который пытается установить sbp or sb_authorname чере URL (баг simpleboard)
RewriteCond %{QUERY_STRING} sbp(=|%20|%3D) [OR]
RewriteCond %{QUERY_STRING} sb_authorname(=|%20|%3D)

RewriteCond %{HTTP_HOST} ^www\.(.+)$ [NC]
RewriteRule ^(.*)$ http://%1/$1 [R=301,L]
RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /index\.php\ HTTP/
RewriteRule ^index\.php$ http://%{HTTP_HOST}/ [R=301,L]
Redirect 301 /zakazat-prodvizhenie-saita.html http://seopeter.ru/contacts.html
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule ^(.*)$ /index.php [L]
Собственно сам htaccess.
Права доступа стоят 444, все равно заливают редиректы.
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
29.07.2013, 22:20
Ответы с готовыми решениями:

Как защитить ПО от взлома.
Решение в примерах. Донглирование - привязка к электроннуму ключу. Фингерпринт - привязка к айди...

Как защитить программу от взлома?
Сабж . Как защитить программу от взлома? Есть у кого какие предположения?

Как защитить сайт от взлома
Большинство продвинутых сайтов,которые достигли очень большой посещаемости, и прочее......

Как можно защитить приложение от взлома?
Как можно ещё защитить код (усложнить работу при декомпиляции)? Тема была выделена отсюда -...

4
Почетный модератор
12271 / 5336 / 268
Регистрация: 05.04.2011
Сообщений: 14,086
Записей в блоге: 2
31.07.2013, 12:01 2
У Вас сайт на чем сделан?

Если права доступа 444 не помогают - значит, на сайте есть бэкдор, с помощью которого эти права меняют перед редактированием.
1
 Аватар для JohnyV
72 / 75 / 4
Регистрация: 05.11.2012
Сообщений: 471
Записей в блоге: 1
02.08.2013, 10:51 3
Если у Вас есть доступ к SSH сервера, Вы можете защитить .htaccess от записи и вживления вредоносного кода с помощью команды chattr ( например для защиты .htaccess файла используем chattr -R +ias .htaccess).
0
0 / 0 / 0
Регистрация: 28.10.2013
Сообщений: 5
30.11.2013, 20:39 4
очень интересно
0
334 / 334 / 57
Регистрация: 24.08.2013
Сообщений: 1,472
05.12.2013, 00:09 5
Цитата Сообщение от gmelihov Посмотреть сообщение
Как защитить htaccess от взлома и вживление вредоносного кода?
Надо защищать не прикроватный столик, а полностью квартиру. Тогда и столик будет цел.
Слушай Taatshi:
Цитата Сообщение от Taatshi Посмотреть сообщение
на сайте есть бэкдор, с помощью которого эти права меняют перед редактированием.
+1
0
05.12.2013, 00:09
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
05.12.2013, 00:09
Помогаю со студенческими работами здесь

Как защитить от взлома сессии и куки?
Здравствуйте, подскажите как защитить от взлома сессий и куки.Везде ищу не могу найти.У меня есть...

Как максимально защитить свой труд от взлома
Как максимально защитить свой труд от взлома....и т.п. так как там есть много труда...

Как защитить свое приложение от взлома и модификаций
Собственно вопрос в названии темы. Меня интересуют несколько вопросов, может кто из вас имеет опыт...

Как защитить php файл после взлома сайта?
Всем привет! Не так давно на мой сайт был залит шелл WSO 2.5. Для тех кто не знает что это. Через...

Сайт Joomla 3.0. Как защитить его от взлома и хакерских атак?
Добрый день, дорогие Друзья! Мой сайт, Joomla 3.0, почти готов к переезду на masterhost. Как...

Как найти дыру или как защитить PHP движок от взлома и т.д
Как найти дыру или как защитить движок от взлома и т.д Добавлено через 9 минут Порылся в гугле...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
[Golang] 121. Best Time to Buy and Sell Stock
alhaos 28.01.2025
В этой задаче мы получаем слайс целых чисел, которые означают цену акции в разные моменты времени, и должны вернуть максимально возможную прибыль от купли продажи акции. / / . . .
Проектирование и моделирование
hw_wired 28.01.2025
Введение в моделирование Моделирование представляет собой один из фундаментальных методов научного познания, который позволяет изучать объекты и явления через создание их упрощенных аналогов. В. . .
Алгоритмы и исполнители
hw_wired 28.01.2025
Введение в алгоритмы В современном мире информационных технологий алгоритмы играют основополагающую роль в решении различных задач и автоматизации процессов. Алгоритм представляет собой точную. . .
Хранение информации
hw_wired 28.01.2025
Введение: Роль систем хранения информации в современном мире В современную эпоху цифровых технологий эффективное хранение информации становится одним из ключевых факторов успешного развития любой. . .
Обработка числовой информации
hw_wired 28.01.2025
Введение в обработку числовой информации В современном мире обработка числовой информации стала неотъемлемой частью как профессиональной деятельности, так и повседневной жизни. Электронные таблицы. . .
Мультимедиа
hw_wired 28.01.2025
Введение в мультимедийные технологии В современном мире мультимедийные технологии стали неотъемлемой частью нашей жизни, проникнув во все сферы человеческой деятельности. Термин "мультимедиа". . .
Обработка текстовой информации
hw_wired 28.01.2025
Введение в обработку текстовой информации В современном мире обработка текстовой информации играет фундаментальную роль в различных сферах человеческой деятельности. Текстовые редакторы стали. . .
Обработка графической информации
hw_wired 28.01.2025
Введение в компьютерную графику Компьютерная графика стала неотъемлемой частью современного цифрового мира, пройдя впечатляющий путь развития от простейших черно-белых изображений до сложных. . .
Python в Алгоритмике: Решение задач
hw_wired 28.01.2025
Введение в Python и Алгоритмику В современном мире программирование стало неотъемлемой частью образования и профессионального развития. Python зарекомендовал себя как один из самых популярных и. . .
Компьютер как универсальное устройство для работы с информацией
hw_wired 28.01.2025
Введение в устройство компьютера Компьютер представляет собой универсальное электронное устройство, предназначенное для автоматической обработки информации. В современном мире компьютер стал. . .
Информация и информационные процессы
hw_wired 28.01.2025
Понятие информации и ее виды В современном мире информация является одним из фундаментальных понятий, пронизывающих все сферы человеческой деятельности. Под информацией понимают любые сведения об. . .
Алгоритмика
hw_wired 28.01.2025
Введение: Основы алгоритмики и её роль в информатике В современном мире программирование и алгоритмическое мышление стали неотъемлемой частью образования и профессиональной деятельности. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru