Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

robgar

Dúvida bloqueio index

Recommended Posts

Bom dia, gostaria de uma ajuda se possivel.. como eu poderia bloquear minha index.php de edição?  atualmente a permissao do arquivo é 404 mas mesmo assim meu site continua sendo hackeado onde minha index.php é editada, como eu poderia bloquear completamente a edição desse arquivo?

 

obrigado

Compartilhar este post


Link para o post
Compartilhar em outros sites

Deixe apenas permissão de leitura, e troque sua senha FTP.

Compartilhar este post


Link para o post
Compartilhar em outros sites
51 minutos atrás, Jesse&Francinete disse:

Deixe apenas permissão de leitura, e troque sua senha FTP.

Eu troquei de servidor ontem, e minha surpresa o problema continua! sobre a permissão eu deixei apenas leitura mas a cada 1 hora minha index é alterada novamente!

Compartilhar este post


Link para o post
Compartilhar em outros sites
26 minutos atrás, robgar disse:

Eu troquei de servidor ontem, e minha surpresa o problema continua! sobre a permissão eu deixei apenas leitura mas a cada 1 hora minha index é alterada novamente!

 

Então deve ser dentro dos seus arquivos que eles estão pegando brecha, um exemplo disso é o método GET (www.site.com/produto?=11)...

 

Se mudar de servidor não resolveu, sua programação tem brecha, tire os arquivos do site e envie 1 arquivo (index.php) com texto bobo sem conexão com banco e requisições, se não alterarem, é a sua programação em requisições MySQL.

Compartilhar este post


Link para o post
Compartilhar em outros sites
34 minutos atrás, Jesse&Francinete disse:

 

Então deve ser dentro dos seus arquivos que eles estão pegando brecha, um exemplo disso é o método GET (www.site.com/produto?=11)...

 

Se mudar de servidor não resolveu, sua programação tem brecha, tire os arquivos do site e envie 1 arquivo (index.php) com texto bobo sem conexão com banco e requisições, se não alterarem, é a sua programação em requisições MySQL.

voce sabe me dizer se existe alguma forma de bloquear a edição da index pelo .htaccess? atualmente meu htacess está assim

 

Options -Indexes
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
<IfModule mod_security.c>
SecFilterEngine Off
SecFilterScanPOST Off
</IfModule>
<Files 403.shtml>
order allow,deny
deny from all
</Files>

 

Compartilhar este post


Link para o post
Compartilhar em outros sites
39 minutos atrás, Wanderson Moreira disse:

cara seu site deve esta com algum SQL injection ou backdoor

você nao pode passar o link pra tentar achar a falha pra você corrigir?

 

 

Concordo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

  • Conteúdo Similar

    • Por eduardodsilvaq
      Não sei oq tem de errado.
       
      O erro:
      Notice: Undefined index: name in C:\AppServ\www\includes\functions.php on line 105 A linha do erro:
      <td width="106"><div class="fonte">'. $row["name"] .'</div></td> O codigo:
      function mini_ranking (){ $PDO = db_connect_gamedata(); $sql = "SELECT name baselevel FROM u_hero WHERE class <> '80' ORDER BY baselevel Desc Limit 6"; $result = $PDO->query($sql); $guild = $result->fetchAll(PDO::FETCH_ASSOC); $i = 1; echo '<table width="153" height="0" border="0">'; foreach($guild as $row) { echo '<tr> <td width="0" height="0" align="center"><div class="fonte">'. $i++ . '</div></td> <td width="106"><div class="fonte">'. $row["name"] .'</div></td> <td width="20"><div class="fonte">'. $row["baselevel"] .'</div></td> <tr>'; } echo '</table>'; }  
    • Por Alberto Nascimento
      Como faço para inserir um chave primária em uma tabela que já esta criada? 
    • Por alisonalves
      Boa tarde Pessoal. Meu site passou por uma nova reestruturação e algumas páginas mudaram de nome e outras antes eram ".html" e agora são ".php". Acontece que muitas dessas páginas antigas são bastante visitadas e eu não queria perder a visitação delas. Vou dar um exemplo. Tenho uma página chamada carros_minas-gerais.html que passará a ser chamar carros_minas-gerais.php. Como faço para esta página antiga não perder visitação? Pensei em mantê-la com um redirecionamento para a página nova via "refresh". E com o passar do tempo quando estas páginas antigas perderem visitação eu as deletaria. Está certo meu raciocínio ou não? Valeu
    • Por AZSANTOS
      O sistema incluir o novo ticket, registra tudo certinho porem não exibi o alerta de aviso nem redireciona. ele retorna pra mesma tela de abertura com os campos já preenchidos porem incluir.
    • Por JOão paulo da silva
      Olá,  pessoal ! 
       
      Estou querendo exibir os comentários dos posts na página inicial do meu template wordpress, mas não estou conseguindo.  Já tentei colar na index.ph a função comments_template(); do arquivos single.php mais não deu certo.
       
      Alguém aqui poderia me ajudar, como fazer isso.
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.