Имеется проблема - несколько раз подряд падонкам удаётся получить админовский доступ.
Выглядит это следующим образом: мне приходит на мыло письмо о восстановлении администраторского пароля. После этого на форуме уже под именем админа хакер что-то там пишет.
Я вроде уже всё пропатчил, а может чего и пропустил, если кто знает, в чём здесь уязвимость - ткните носом в лекарство. А то достали уже.
P.S. Очень помогает в данной ситуации переименование admin.php и установка на него CHMOD 0000. Хацкер пусть даже пароль и получает, но дальше ничего сделать не может.
Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.
Вопрос
mrmvd
Имеется проблема - несколько раз подряд падонкам удаётся получить админовский доступ.
Выглядит это следующим образом: мне приходит на мыло письмо о восстановлении администраторского пароля. После этого на форуме уже под именем админа хакер что-то там пишет.
Я вроде уже всё пропатчил, а может чего и пропустил, если кто знает, в чём здесь уязвимость - ткните носом в лекарство. А то достали уже.
P.S. Очень помогает в данной ситуации переименование admin.php и установка на него CHMOD 0000. Хацкер пусть даже пароль и получает, но дальше ничего сделать не может.
Ссылка на комментарий
Поделиться на других сайтах
2 ответа на этот вопрос
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.