Доска позора взломшиков чатов!

mychatik

Support
Команда форума
Регистрация
26.05.15
Сообщения
502
Реакции
426
Баллы
63
Веб-сайт
mychatik.ru
Предлагаю вносить сюда пойманных за руку взломщиков, чтобы в других чатах о них знали и принимали меры.

И вот первая "ласточка"...

Ник Ice_D, Rem_X, Serеnьka, Серенька, СерёнЯ...
Пытался взломать чат, залив в него шелл PHP.Shellbot.49.

Залил везде, куда только получилось файлы smiles.php.jpg, shell.php.php.jpg, shell.php.jpg.
Судя по тому, что он лил шелл несколько раз, под разными именами, у него ничего не вышло.
Так что, защита через .htaccess папок с картинками, особенно заливаемых пользователями очень важна в чате!
 
Последнее редактирование:

Майор

Premium
Premium
Регистрация
04.09.14
Сообщения
2.885
Реакции
1.985
Баллы
113
Только этим чмошникам до лампочки позор))) Они не способны его испытывать. А админам чатов просто нужно не делать дыры в своих чатах, тогда все будет хорошо))) И да, .htaccess в папках, куда заливаются картинки, не помешает, конечно)) Также нужно закрыть доступ к админке с помощью этого файла (разрешить доступ только с определенных IP. Мы клиентам ставим скрипт при необходимости и если они попросят, чтобы не лезть в ФТП, а можно было через веб-интерфейс работать)
P.S. Поставил бы аву, чтоли))))
 

Майор

Premium
Premium
Регистрация
04.09.14
Сообщения
2.885
Реакции
1.985
Баллы
113
Залил везде, куда только получилось файлы smiles.php.jpg, shell.php.php.jpg, shell.php.jpg.
Кстати, с ервер будет такие файлы обрабатывать как картинки, но никак не php. По всей видимости тебе какойто лошара попался))))
 

stream

Support
Команда форума
Регистрация
09.09.14
Сообщения
975
Реакции
636
Баллы
93
Только этим чмошникам до лампочки позор))) Они не способны его испытывать. А админам чатов просто нужно не делать дыры в своих чатах, тогда все будет хорошо))) И да, .htaccess в папках, куда заливаются картинки, не помешает, конечно)) Также нужно закрыть доступ к админке с помощью этого файла (разрешить доступ только с определенных IP. Мы клиентам ставим скрипт при необходимости и если они попросят, чтобы не лезть в ФТП, а можно было через веб-интерфейс работать)
P.S. Поставил бы аву, чтоли))))
Пример, пожалуйста, если несложно)
 

Майор

Premium
Premium
Регистрация
04.09.14
Сообщения
2.885
Реакции
1.985
Баллы
113

Майор

Premium
Premium
Регистрация
04.09.14
Сообщения
2.885
Реакции
1.985
Баллы
113
Сверху Снизу