208 похожих чатов

Мужчины вопрос по безопасности, столкнулся с недобросовестным коллегой, наведите на

мысль, как можно найти заражённых файл модуля, который через апач даёт доступ к бд и админпанели? Как то читал что существует файлик, при обращении к которому создаёт суперпользователя

6 ответов

8 просмотров

https://habr.com/ru/post/544572/

поискать по серваку echo shell_exec( и echo eval(

1 можешь прогнать модулем https://marketplace.1c-bitrix.ru/solutions/bitrix.xscan/ 2 можно сканером ai-bolit

если ничего не найдет смотреть серверные утилиты

Spinn- Автор вопроса
Андрей
если ничего не найдет смотреть серверные утилиты

Ой спасибо, а вообще кто нибудь делал 2 факторную авторизацию в админку?

Spinn
Ой спасибо, а вообще кто нибудь делал 2 факторную ...

Найди сначала что и каким образом получает доступ а после уже решай каким образом защищатся

Похожие вопросы

Обсуждают сегодня

Какой-то там пердун в 90-х решил, что есть какая-то разная типизация. Кого вообще это волнует?
КТ315
49
Подскажите, а есть vault lite или ченить такое?) А то нужен вольт для похода в вольт, но весит он ~500 мб) как-то многовато для парочки запросов ))
Alexandr Orloff
17
void terminal_scroll() { memmove(terminal_buffer, terminal_buffer + VGA_WIDTH, buffer_size - VGA_WIDTH); memset(terminal_buffer + buffer_size - VGA_WIDTH, 0, VGA_WIDTH); ...
Егор
47
Всем привет! Подскажите, пожалуйста, в чем ошибка? Настраиваю подключение к MySQL. Либы лежат рядом с exe. Все как по "учебнику"
Евгений
16
А можете как-то проверить меня по знаниям по ассемблеру?
A A
132
Здравствуйте! У меня появилась возможность купить книгу "Изучай Haskell во имя добра!". Но я где-то слышал, что эта книга устарела. Насколько это правда??
E
22
Здравствуйте! Я вот на stepic решаю задачи на хаскеле https://stepik.org/lesson/8443/step/8?unit=1578 мой код import Data.List (isInfixOf) removing :: String -> [String] ->...
E
10
Камрады, кто тесно работал с vtv, хотел уточнить. Ширина column задаётся жёстко на этапе создания дерева или можно в рантайме ее менять программно (не мышкой)?
Ed Doc
10
да ладно ... что там неочевидного ? глянуть в исх-ки датасета и/или кверика чтобы понять в каком месте и как выполняется обращения к св-вам blablaSQL - минутное дело, даже е...
Сергей
7
Здесь для arm кто-нибудь кодит ?
Nothing
52
Карта сайта