Страница 3 из 3

Появились уязвухи!! Не могу убрать

Добавлено: Ср май 02, 2018 9:35 am
batareika
1).htaccess применяется только к внутренему каталогу, в котором находится, а не ко всему серверу хостинга целиком
2)Вот ссылочка на википедию с описанием портов и их предназначениями: https://ru.wikipedia.org/wiki/%D0%A1%D0 ... %D0%B8_UDP
Эти порты используются таким образом во всем мире
3)Не пойму, с чего Вы взяли что кто-то введя свой логин и пароль может получить доступ к вашему каталогу по FTP. Только что на всякий случай перепроверил - это не так.
4)Если каким то образом узнать логин и пароль от FTP, то можно взломать любой сайт не только на этом хостинге, а вообще на любом. А еще так же сайты на VPS и выделеных серверах. Создавайте надежные пароли и храните их в недоступном для всех остальных месте.

Появились уязвухи!! Не могу убрать

Добавлено: Ср май 02, 2018 9:40 am
batareika
adminsborformul писал(а):http://mail.zzz.com.ua
Welcome to nginx!
Или nginx переместили на zzz.com.ua :)
Другими словами, извините, но бесплатный хостинг где-то кто-то сам наклепал...
А почему Вы решили, что по этой ссылке должно быть что-то другое?
Вот ссылка на почту от zzz.com.ua: https://www.zzz.com.ua/mail/

Я думаю, что администрация хостинга не виновата в том, что кто-то арендовал бесплатный домен mail.zzz.com.ua, разместил его на VPS, поднял там nginx, а дальше до ума не довел. Либо довел, но работает иначе чем по прямой ссылке=)

Появились уязвухи!! Не могу убрать

Добавлено: Ср май 02, 2018 4:32 pm
adminsborformul
Я не знаю. Я скачал XSpider, он как-то туда (в фтп) без пароля вошел. Да просто если сканить другой сайт, то там таймаут на 21 и другие порты такой большой. что некоторые сканеры их не воспринимают. Это ну. Что-то я пересидел за сканерами, уже уязвимости везде кажутся :( Извините. Ну а XSpider действительно туда без пароля вошел и определил уязвимость:
Анонимный вход.
Решиние: запретите вход на сервер если он действительно не нужен или сохраняйте вход только для определенного клиента.
Что это значит?

Появились уязвухи!! Не могу убрать

Добавлено: Пн мар 20, 2023 7:37 am
Helenwatcher