0 / 0 / 2
Регистрация: 12.02.2013
Сообщений: 110
|
|
1 | |
Как защитить htaccess от взлома и вживление вредоносного кода?29.07.2013, 22:20. Показов 8283. Ответов 4
Метки нет (Все метки)
Как защитить htaccess от взлома и вживление вредоносного кода?
Добавлено через 1 минуту Код
ErrorDocument 405 /code/404.php ErrorDocument 401 /code/404.php ErrorDocument 403 /code/404.php ErrorDocument 404 /code/404.php adddefaultcharset cp1251 php_flag display_errors off php_value error_reporting 0 <FilesMatch ".htaccess"> Deny from all </FilesMatch> Options +FollowSymLinks RewriteEngine on RewriteBase / # Блокируем любой скрипт пытающийся отправить любое дерьмо чере base64_encode по URL RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR] RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR] # Блокируем любой скрипт который содержит тег < script> в URL RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR] RewriteCond %{QUERY_STRING} (<|%3C)([^s]*s)+cript.*(>|%3E) [NC,OR] # Блокируем любой скрипт, который пытается установить глобальную переменную PHP через URL RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR] RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR] # Блокируем любой скрипт пытающийся изменить _REQUEST переменную через URL RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2}) [OR] RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2}) # Блокируем любой скрипт, который пытается установить sbp or sb_authorname чере URL (баг simpleboard) RewriteCond %{QUERY_STRING} sbp(=|%20|%3D) [OR] RewriteCond %{QUERY_STRING} sb_authorname(=|%20|%3D) RewriteCond %{HTTP_HOST} ^www\.(.+)$ [NC] RewriteRule ^(.*)$ http://%1/$1 [R=301,L] RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /index\.php\ HTTP/ RewriteRule ^index\.php$ http://%{HTTP_HOST}/ [R=301,L] Redirect 301 /zakazat-prodvizhenie-saita.html http://seopeter.ru/contacts.html RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule ^(.*)$ /index.php [L] Права доступа стоят 444, все равно заливают редиректы.
0
|
29.07.2013, 22:20 | |
Ответы с готовыми решениями:
4
Как защитить ПО от взлома. Как защитить программу от взлома? Как защитить сайт от взлома Как можно защитить приложение от взлома? |
|
|
02.08.2013, 10:51 | 3 |
Если у Вас есть доступ к SSH сервера, Вы можете защитить .htaccess от записи и вживления вредоносного кода с помощью команды chattr ( например для защиты .htaccess файла используем chattr -R +ias .htaccess).
0
|
0 / 0 / 0
Регистрация: 28.10.2013
Сообщений: 5
|
|
30.11.2013, 20:39 | 4 |
очень интересно
0
|
334 / 334 / 57
Регистрация: 24.08.2013
Сообщений: 1,472
|
|
05.12.2013, 00:09 | 5 |
Надо защищать не прикроватный столик, а полностью квартиру. Тогда и столик будет цел.
Слушай Taatshi: +1
0
|
05.12.2013, 00:09 | |
05.12.2013, 00:09 | |
Помогаю со студенческими работами здесь
5
Как защитить от взлома сессии и куки? Как максимально защитить свой труд от взлома Как защитить свое приложение от взлома и модификаций Как защитить php файл после взлома сайта? Сайт Joomla 3.0. Как защитить его от взлома и хакерских атак? Как найти дыру или как защитить PHP движок от взлома и т.д Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи | |||||
[Golang] 121. Best Time to Buy and Sell Stock
alhaos 28.01.2025
В этой задаче мы получаем слайс целых чисел, которые означают цену акции в разные моменты времени, и должны вернуть максимально возможную прибыль от купли продажи акции.
/ / . . .
|
Проектирование и моделирование
hw_wired 28.01.2025
Введение в моделирование
Моделирование представляет собой один из фундаментальных методов научного познания, который позволяет изучать объекты и явления через создание их упрощенных аналогов. В. . .
|
Алгоритмы и исполнители
hw_wired 28.01.2025
Введение в алгоритмы
В современном мире информационных технологий алгоритмы играют основополагающую роль в решении различных задач и автоматизации процессов. Алгоритм представляет собой точную. . .
|
Хранение информации
hw_wired 28.01.2025
Введение: Роль систем хранения информации в современном мире
В современную эпоху цифровых технологий эффективное хранение информации становится одним из ключевых факторов успешного развития любой. . .
|
Обработка числовой информации
hw_wired 28.01.2025
Введение в обработку числовой информации
В современном мире обработка числовой информации стала неотъемлемой частью как профессиональной деятельности, так и повседневной жизни. Электронные таблицы. . .
|
Мультимедиа
hw_wired 28.01.2025
Введение в мультимедийные технологии
В современном мире мультимедийные технологии стали неотъемлемой частью нашей жизни, проникнув во все сферы человеческой деятельности. Термин "мультимедиа". . .
|
Обработка текстовой информации
hw_wired 28.01.2025
Введение в обработку текстовой информации
В современном мире обработка текстовой информации играет фундаментальную роль в различных сферах человеческой деятельности. Текстовые редакторы стали. . .
|
Обработка графической информации
hw_wired 28.01.2025
Введение в компьютерную графику
Компьютерная графика стала неотъемлемой частью современного цифрового мира, пройдя впечатляющий путь развития от простейших черно-белых изображений до сложных. . .
|
Python в Алгоритмике: Решение задач
hw_wired 28.01.2025
Введение в Python и Алгоритмику
В современном мире программирование стало неотъемлемой частью образования и профессионального развития. Python зарекомендовал себя как один из самых популярных и. . .
|
Компьютер как универсальное устройство для работы с информацией
hw_wired 28.01.2025
Введение в устройство компьютера
Компьютер представляет собой универсальное электронное устройство, предназначенное для автоматической обработки информации. В современном мире компьютер стал. . .
|
Информация и информационные процессы
hw_wired 28.01.2025
Понятие информации и ее виды
В современном мире информация является одним из фундаментальных понятий, пронизывающих все сферы человеческой деятельности. Под информацией понимают любые сведения об. . .
|
Алгоритмика
hw_wired 28.01.2025
Введение: Основы алгоритмики и её роль в информатике
В современном мире программирование и алгоритмическое мышление стали неотъемлемой частью образования и профессиональной деятельности. . . .
|