Появились уязвухи!! Не могу убрать

Уведомление администрации о проблемах с хостингом ZZZ.COM.UA (www, ftp, почта, панель управления и т.п.).

Повідомлення адміністрації про проблеми з хостингом ZZZ.COM.UA (www, ftp, пошта, панель управління і т.п.).
adminsborformul
Сообщения: 16
Зарегистрирован: Чт апр 26, 2018 6:54 pm
Пол: Не указан
Агент пользователя: Opera Windows 1024x768

Появились уязвухи!! Не могу убрать

Сообщение adminsborformul »

Теперьь не работает вообще. .htaccess менять не буду, это вы мне сказали его поменять. я не знаю там что но сделайте чтобы 404 не было. алгебру бевза прямо сейчас через фтп удалю.
adminsborformul
Сообщения: 16
Зарегистрирован: Чт апр 26, 2018 6:54 pm
Пол: Не указан
Агент пользователя: Opera Windows 1024x768

Появились уязвухи!! Не могу убрать

Сообщение adminsborformul »

Все равно не работает. Платный хостинг взять не могу, денег нет. А откуда они будут, если сайта нет?
skifua
Сообщения: 11
Зарегистрирован: Ср июн 28, 2017 8:26 am
Пол: Не указан
Агент пользователя: Firefox Windows 1440x900

Появились уязвухи!! Не могу убрать

Сообщение skifua »

Здравствуйте,
напишите подробнее, где у Вас возникает ошибка 404?
adminsborformul
Сообщения: 16
Зарегистрирован: Чт апр 26, 2018 6:54 pm
Пол: Не указан
Агент пользователя: Opera Windows 1024x768

Появились уязвухи!! Не могу убрать

Сообщение adminsborformul »

Уже нигде. Удалил все ассесы, кроме тхт ассесов. Заработал. Уязвухи будут, пока администратор сам на сервере не заблокирует ассесы...
skifua
Сообщения: 11
Зарегистрирован: Ср июн 28, 2017 8:26 am
Пол: Не указан
Агент пользователя: Firefox Windows 1440x900

Появились уязвухи!! Не могу убрать

Сообщение skifua »

Если Вам ещё нужно исправить ошибки, Вы можете протестировать файл .htaccess на ресурсе https://htaccess.madewithlove.be/ или прислать его содержимое по электронному адресу службы поддержки хостинга ( support"собачка"zzz.com.ua ).
batareika
Сообщения: 83
Зарегистрирован: Чт июл 14, 2016 9:35 am
Откуда: Київ
Пол: Мужчина
Агент пользователя: Chrome Windows 1920x1080
Контактная информация:

Появились уязвухи!! Не могу убрать

Сообщение batareika »

adminsborformul писал(а):Уже нигде. Удалил все ассесы, кроме тхт ассесов. Заработал. Уязвухи будут, пока администратор сам на сервере не заблокирует ассесы...
Предполагаю, что ошибка возникает из-за того, что серверу все же нужно обращаться к этим файлам по запросу пользователя, но пользователь напрямую их видеть не должен. В таком случае Вам необходимо в .htaccess сделать что-то вроде

Код: Выделить всё

<Files htaccess.txt>
 order deny,allow
 deny from all
 allow from localhost
 </Files>
Возможно, localhost нужно будет заменить на IP адресс сервера
adminsborformul
Сообщения: 16
Зарегистрирован: Чт апр 26, 2018 6:54 pm
Пол: Не указан
Агент пользователя: Opera Windows 1024x768

Появились уязвухи!! Не могу убрать

Сообщение adminsborformul »

У меня сайт на бесплатном. Когда я делаю пинг
ping sborformul.zzz.com.ua
получается
Обмен пакетами с sborformul.zzz.com.ua [5.79.66.145] с 32 байт данных:

Ответ от 5.79.66.145: число байт=32 время=163мс TTL=55
Ответ от 5.79.66.145: число байт=32 время=149мс TTL=55
Ответ от 5.79.66.145: число байт=32 время=152мс TTL=55
Ответ от 5.79.66.145: число байт=32 время=181мс TTL=55

Статистика Ping для 5.79.66.145:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 149мсек, Максимальное = 181 мсек, Среднее = 161 мсек
Но когда я набираю адрес
http://5.79.66.145
Открывается zzz.com.ua с 404 ошибкой. Как я понимаю, сервер 5.79.66.145 содержит несколько десятков доменов в корне.
На самом этом сервере уязвух просто море. Я насканил порты:
21 порт:
ftp://5.79.66.145 - работает, на него можно войти, набрав имя пользователя и пароль от своего сайта, т.е. я могу управлять и не только своими доменами, если проникну внутрь.
53 порт
80 порт - http страница ошибки
110 порт - почта сервера, т.е. он почтовый, у него роль почтовая.
143 порт - тоже почта
210 - не понял
443 - https страница ошибки
587 порт
993 порт
995 порт - тоже почта
2279 порт
3306 порт - БАЗЫ ДАННЫХ MySQL с наших сайтов
8001 порт
Короче 21 порт - ftp папки root, 80, 443 - ошибка, 110, 143, 995 - почта и 3306 - БД.
Из этого выходит, что sborformul.zzz.com.ua - это субдомен домена zzz.com.ua, а сам домен zzz.com.ua перенаправляет на другой домен, на котором обычное меню пользователя в 80 порте. Т.е. если я пишу .htaccess, то я делаю настройку всего zzz.com.ua
Или я не правильно понял?
adminsborformul
Сообщения: 16
Зарегистрирован: Чт апр 26, 2018 6:54 pm
Пол: Не указан
Агент пользователя: Opera Windows 1024x768

Появились уязвухи!! Не могу убрать

Сообщение adminsborformul »

ftp://5.79.66.145/sborformul.zzz.com.ua/admin/index.php
ВОТ УЯЗВУХА. ВВЕДИТЕ ИМЯ И ПАРОЛЬ ОТ СВОЕГО САЙТА И ВЫ УВИДИТЕ ФАЙЛЫ ОТ МОЕГО! УЖАС!!!
adminsborformul
Сообщения: 16
Зарегистрирован: Чт апр 26, 2018 6:54 pm
Пол: Не указан
Агент пользователя: Opera Windows 1024x768

Появились уязвухи!! Не могу убрать

Сообщение adminsborformul »

Короче я могу так взломать любой сайт! Найду пароли и взломаю. Все в текстовом виде. Уберите немедленно.
adminsborformul
Сообщения: 16
Зарегистрирован: Чт апр 26, 2018 6:54 pm
Пол: Не указан
Агент пользователя: Opera Windows 1024x768

Появились уязвухи!! Не могу убрать

Сообщение adminsborformul »

http://mail.zzz.com.ua
Welcome to nginx!
Или nginx переместили на zzz.com.ua :)
Другими словами, извините, но бесплатный хостинг где-то кто-то сам наклепал...
Ответить

Вернуться в «Поддержка клиентов ZZZ.COM.UA / Підтримка клієнтів ZZZ.COM.UA»