Защита от web shell-a

Bahajan

Постоялец
Регистрация
6 Окт 2013
Сообщения
61
Реакции
8
Доброе время суток.
Кто нибудь сталкивался с защитой ?
У меня стоит ОС Centos 6.6(Final) а панель на ISPManager т.е. апач как проксирующий на nginx php 5.4 залил шелл вошел в системый файл как сделать что бы не было возможно просмотреть системные файлы или скачать их с ОСа
Спасибо
 
ставьте на файлы чмод 640, тогда посторонние не смогут прочтать файлы, соответственно и скачивать будет нечего
 
Файлы, залитые через HTTP, попадают в одну какую-то папку (/wp-uploads/ или /images/ или подобное). В этой папке нужно отключить php-handler. Гугли "nginx disable php" или "apache disable php".

Проверять просто: загружаешь файл, потом вызываешь его через Для просмотра ссылки Войди или Зарегистрируйся - и в броузере должен выдаться исходный код.
 
Доброе время суток.
Кто нибудь сталкивался с защитой ?
У меня стоит ОС Centos 6.6(Final) а панель на ISPManager т.е. апач как проксирующий на nginx php 5.4 залил шелл вошел в системый файл как сделать что бы не было возможно просмотреть системные файлы или скачать их с ОСа
Спасибо
а смысл ? важные файлы не сможет он прочитать, если права ровно стоят.
 
Назад
Сверху