+0.50
Рейтинг
1.32
Сила

Сергей

umask и stickybit нет вовсе, только 777 и все.
Права 777, место есть точно
Блин, plugins.dat не имел 777, в этом была проблема.
Извините за тупость
  • avatar butteff
  • 0
Вы заходите на сайт, антивирус видит сигнатуру в нем — кричит и ругается.
ДА, досовский код НИКАК не повлияет на безопасность, но людей от посещения отпугнет алерт антивируса. Чтобы такой фигни не было, добавлю фильтрацию
  • avatar butteff
  • 0
Итак, я сейчас расскажу в чем проблема:

1. Либо mysql injection, либо кто-то оставил комментарий, что вероятнее.
2. В качестве коммента засадили код вирусного батника, который никак не мог работать, т.е. угрозы не было, но антивирус, найдя фразочку, определил как зараженный сайт.

3. Завтра сделаю фильтрацию на некоторые символы досовских команд, вот и все.

Конечно, я, долго находил этот ОЧЕВИДНЫЙ косяк, но я искал в коде, а не в бд. И нашел через код все же, я искал проблему в методе, а этот метод выводит инфу из бд. Я же серьезную уязвимость искал, не думал, что так все просто. НУ и да, со скилами совсем плохо стало у меня, деградировал как программист, т.к. очень давно ничего не кодил сам.
  • avatar butteff
  • 0
Решил проблему.
  • avatar butteff
  • 0
Clamav на сервере ничего не находит
  • avatar butteff
  • 0
Искал, кругом описание, что за троян, а как удалить инфы нету, тем более с сайта.
ссылка вида
site.ru/.html
по ней 404, думаю проблеама из-за плагина и mod rewrite.
Где тогда хранит урлы этот плагин?