Закинули скрипт reset.php (The Kabus - Sh3ll) и сменили пароль админа сайта.
В связи с этим есть несколько вопросов. Владельцем сайта есть www-data, злоумышленник может прочитать конфигурационный файл в котором хранятся логин и пароль к базе данных.
Вопрос 1: как спрятать логин и пароль к базе, что б злодей не узнал его?
На сервере есть несколько сайтов, злоумышленник взломав один сайт может без проблем прочитать/изменить файлы соседнего сайта.
Вопрос 2: как защитить соседние сайты?
Есть ли утилита, которая может следить за файлами сайта и в случае изменения/удаления/добавления будет вести учёт и отправлять его админу?
Спасибо!

Ответ на:
комментарий
от guilder

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от leave
Ответ на:
комментарий
от SlavikSS
Ответ на:
комментарий
от SlavikSS
Ответ на:
комментарий
от SlavikSS
Ответ на:
комментарий
от leave
Ответ на:
комментарий
от SlavikSS
Ответ на:
комментарий
от leave
Ответ на:
комментарий
от Frakhtan-teh
Ответ на:
Жумлу обновлять вовремя надо.
от pekmop1024
Ответ на:
комментарий
от Frakhtan-teh
Ответ на:
комментарий
от sjinks

Ответ на:
curl vs. open_basedir
от a_eto_on
Ответ на:
комментарий
от sjinks
Ответ на:
комментарий
от a_eto_on
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.