Появились уязвухи!! Не могу убрать

Уведомление администрации о проблемах с хостингом ZZZ.COM.UA (www, ftp, почта, панель управления и т.п.).

Повідомлення адміністрації про проблеми з хостингом ZZZ.COM.UA (www, ftp, пошта, панель управління і т.п.).
batareika
Сообщения: 83
Зарегистрирован: Чт июл 14, 2016 9:35 am
Откуда: Київ
Пол: Мужчина
Агент пользователя: Chrome Windows 1920x1080
Контактная информация:

Появились уязвухи!! Не могу убрать

Сообщение batareika »

1).htaccess применяется только к внутренему каталогу, в котором находится, а не ко всему серверу хостинга целиком
2)Вот ссылочка на википедию с описанием портов и их предназначениями: https://ru.wikipedia.org/wiki/%D0%A1%D0 ... %D0%B8_UDP
Эти порты используются таким образом во всем мире
3)Не пойму, с чего Вы взяли что кто-то введя свой логин и пароль может получить доступ к вашему каталогу по FTP. Только что на всякий случай перепроверил - это не так.
4)Если каким то образом узнать логин и пароль от FTP, то можно взломать любой сайт не только на этом хостинге, а вообще на любом. А еще так же сайты на VPS и выделеных серверах. Создавайте надежные пароли и храните их в недоступном для всех остальных месте.
batareika
Сообщения: 83
Зарегистрирован: Чт июл 14, 2016 9:35 am
Откуда: Київ
Пол: Мужчина
Агент пользователя: Chrome Windows 1920x1080
Контактная информация:

Появились уязвухи!! Не могу убрать

Сообщение batareika »

adminsborformul писал(а):http://mail.zzz.com.ua
Welcome to nginx!
Или nginx переместили на zzz.com.ua :)
Другими словами, извините, но бесплатный хостинг где-то кто-то сам наклепал...
А почему Вы решили, что по этой ссылке должно быть что-то другое?
Вот ссылка на почту от zzz.com.ua: https://www.zzz.com.ua/mail/

Я думаю, что администрация хостинга не виновата в том, что кто-то арендовал бесплатный домен mail.zzz.com.ua, разместил его на VPS, поднял там nginx, а дальше до ума не довел. Либо довел, но работает иначе чем по прямой ссылке=)
adminsborformul
Сообщения: 16
Зарегистрирован: Чт апр 26, 2018 6:54 pm
Пол: Не указан
Агент пользователя: Opera Windows 1024x768

Появились уязвухи!! Не могу убрать

Сообщение adminsborformul »

Я не знаю. Я скачал XSpider, он как-то туда (в фтп) без пароля вошел. Да просто если сканить другой сайт, то там таймаут на 21 и другие порты такой большой. что некоторые сканеры их не воспринимают. Это ну. Что-то я пересидел за сканерами, уже уязвимости везде кажутся :( Извините. Ну а XSpider действительно туда без пароля вошел и определил уязвимость:
Анонимный вход.
Решиние: запретите вход на сервер если он действительно не нужен или сохраняйте вход только для определенного клиента.
Что это значит?
Ответить

Вернуться в «Поддержка клиентов ZZZ.COM.UA / Підтримка клієнтів ZZZ.COM.UA»