Появились уязвухи!! Не могу убрать
-
- Сообщения: 16
- Зарегистрирован: Чт апр 26, 2018 6:54 pm
- Пол:
- Агент пользователя:
Появились уязвухи!! Не могу убрать
Теперьь не работает вообще. .htaccess менять не буду, это вы мне сказали его поменять. я не знаю там что но сделайте чтобы 404 не было. алгебру бевза прямо сейчас через фтп удалю.
-
- Сообщения: 16
- Зарегистрирован: Чт апр 26, 2018 6:54 pm
- Пол:
- Агент пользователя:
Появились уязвухи!! Не могу убрать
Все равно не работает. Платный хостинг взять не могу, денег нет. А откуда они будут, если сайта нет?
Появились уязвухи!! Не могу убрать
Здравствуйте,
напишите подробнее, где у Вас возникает ошибка 404?
напишите подробнее, где у Вас возникает ошибка 404?
-
- Сообщения: 16
- Зарегистрирован: Чт апр 26, 2018 6:54 pm
- Пол:
- Агент пользователя:
Появились уязвухи!! Не могу убрать
Уже нигде. Удалил все ассесы, кроме тхт ассесов. Заработал. Уязвухи будут, пока администратор сам на сервере не заблокирует ассесы...
Появились уязвухи!! Не могу убрать
Если Вам ещё нужно исправить ошибки, Вы можете протестировать файл .htaccess на ресурсе https://htaccess.madewithlove.be/ или прислать его содержимое по электронному адресу службы поддержки хостинга ( support"собачка"zzz.com.ua ).
-
- Сообщения: 83
- Зарегистрирован: Чт июл 14, 2016 9:35 am
- Откуда: Київ
- Пол:
- Агент пользователя:
- Контактная информация:
Появились уязвухи!! Не могу убрать
Предполагаю, что ошибка возникает из-за того, что серверу все же нужно обращаться к этим файлам по запросу пользователя, но пользователь напрямую их видеть не должен. В таком случае Вам необходимо в .htaccess сделать что-то вродеadminsborformul писал(а):Уже нигде. Удалил все ассесы, кроме тхт ассесов. Заработал. Уязвухи будут, пока администратор сам на сервере не заблокирует ассесы...
Код: Выделить всё
<Files htaccess.txt>
order deny,allow
deny from all
allow from localhost
</Files>
-
- Сообщения: 16
- Зарегистрирован: Чт апр 26, 2018 6:54 pm
- Пол:
- Агент пользователя:
Появились уязвухи!! Не могу убрать
У меня сайт на бесплатном. Когда я делаю пинг
ping sborformul.zzz.com.ua
получается
Обмен пакетами с sborformul.zzz.com.ua [5.79.66.145] с 32 байт данных:
Ответ от 5.79.66.145: число байт=32 время=163мс TTL=55
Ответ от 5.79.66.145: число байт=32 время=149мс TTL=55
Ответ от 5.79.66.145: число байт=32 время=152мс TTL=55
Ответ от 5.79.66.145: число байт=32 время=181мс TTL=55
Статистика Ping для 5.79.66.145:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 149мсек, Максимальное = 181 мсек, Среднее = 161 мсек
Но когда я набираю адрес
http://5.79.66.145
Открывается zzz.com.ua с 404 ошибкой. Как я понимаю, сервер 5.79.66.145 содержит несколько десятков доменов в корне.
На самом этом сервере уязвух просто море. Я насканил порты:
21 порт:
ftp://5.79.66.145 - работает, на него можно войти, набрав имя пользователя и пароль от своего сайта, т.е. я могу управлять и не только своими доменами, если проникну внутрь.
53 порт
80 порт - http страница ошибки
110 порт - почта сервера, т.е. он почтовый, у него роль почтовая.
143 порт - тоже почта
210 - не понял
443 - https страница ошибки
587 порт
993 порт
995 порт - тоже почта
2279 порт
3306 порт - БАЗЫ ДАННЫХ MySQL с наших сайтов
8001 порт
Короче 21 порт - ftp папки root, 80, 443 - ошибка, 110, 143, 995 - почта и 3306 - БД.
Из этого выходит, что sborformul.zzz.com.ua - это субдомен домена zzz.com.ua, а сам домен zzz.com.ua перенаправляет на другой домен, на котором обычное меню пользователя в 80 порте. Т.е. если я пишу .htaccess, то я делаю настройку всего zzz.com.ua
Или я не правильно понял?
ping sborformul.zzz.com.ua
получается
Обмен пакетами с sborformul.zzz.com.ua [5.79.66.145] с 32 байт данных:
Ответ от 5.79.66.145: число байт=32 время=163мс TTL=55
Ответ от 5.79.66.145: число байт=32 время=149мс TTL=55
Ответ от 5.79.66.145: число байт=32 время=152мс TTL=55
Ответ от 5.79.66.145: число байт=32 время=181мс TTL=55
Статистика Ping для 5.79.66.145:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 149мсек, Максимальное = 181 мсек, Среднее = 161 мсек
Но когда я набираю адрес
http://5.79.66.145
Открывается zzz.com.ua с 404 ошибкой. Как я понимаю, сервер 5.79.66.145 содержит несколько десятков доменов в корне.
На самом этом сервере уязвух просто море. Я насканил порты:
21 порт:
ftp://5.79.66.145 - работает, на него можно войти, набрав имя пользователя и пароль от своего сайта, т.е. я могу управлять и не только своими доменами, если проникну внутрь.
53 порт
80 порт - http страница ошибки
110 порт - почта сервера, т.е. он почтовый, у него роль почтовая.
143 порт - тоже почта
210 - не понял
443 - https страница ошибки
587 порт
993 порт
995 порт - тоже почта
2279 порт
3306 порт - БАЗЫ ДАННЫХ MySQL с наших сайтов
8001 порт
Короче 21 порт - ftp папки root, 80, 443 - ошибка, 110, 143, 995 - почта и 3306 - БД.
Из этого выходит, что sborformul.zzz.com.ua - это субдомен домена zzz.com.ua, а сам домен zzz.com.ua перенаправляет на другой домен, на котором обычное меню пользователя в 80 порте. Т.е. если я пишу .htaccess, то я делаю настройку всего zzz.com.ua
Или я не правильно понял?
-
- Сообщения: 16
- Зарегистрирован: Чт апр 26, 2018 6:54 pm
- Пол:
- Агент пользователя:
Появились уязвухи!! Не могу убрать
ftp://5.79.66.145/sborformul.zzz.com.ua/admin/index.php
ВОТ УЯЗВУХА. ВВЕДИТЕ ИМЯ И ПАРОЛЬ ОТ СВОЕГО САЙТА И ВЫ УВИДИТЕ ФАЙЛЫ ОТ МОЕГО! УЖАС!!!
ВОТ УЯЗВУХА. ВВЕДИТЕ ИМЯ И ПАРОЛЬ ОТ СВОЕГО САЙТА И ВЫ УВИДИТЕ ФАЙЛЫ ОТ МОЕГО! УЖАС!!!
-
- Сообщения: 16
- Зарегистрирован: Чт апр 26, 2018 6:54 pm
- Пол:
- Агент пользователя:
Появились уязвухи!! Не могу убрать
Короче я могу так взломать любой сайт! Найду пароли и взломаю. Все в текстовом виде. Уберите немедленно.
-
- Сообщения: 16
- Зарегистрирован: Чт апр 26, 2018 6:54 pm
- Пол:
- Агент пользователя:
Появились уязвухи!! Не могу убрать
http://mail.zzz.com.ua
Welcome to nginx!
Или nginx переместили на zzz.com.ua
Другими словами, извините, но бесплатный хостинг где-то кто-то сам наклепал...
Welcome to nginx!
Или nginx переместили на zzz.com.ua

Другими словами, извините, но бесплатный хостинг где-то кто-то сам наклепал...