Перейти к контенту
  • 0

безопасность


hunter7

Вопрос

вот зашел в админке в "прочее" и там был совет просканировать файлы.... просканировал.... вот что оно нашло:

Используемые системой файлы

Сканер обнаружил следующие файлы.

26 из 510 файлов имеют рейтинг 7/10 и выше.

Если вам неизвестно происхождение какого-либо из файлов, мы рекомендуем вам их очень внимательно изучить

 

Вопрос: что мне с этими файлами делать? изучить могу, но толку, если не разбераюсь?

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0

Подумать и написать здесь список этих файлов.

 

Для полного просветления читать как нужно писать об ошибках и т.д.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Проверенные файлы

(Размер файла) Последнее изменение (94k) 14.2.2008, 16:33

[ 7 ] upgrade/installfiles/upg_10004/version_upgrade_mysql.php

(148k) 14.2.2008, 16:33

[ 8 ] upgrade/installfiles/upg_10002/version_upgrade_mysql.php

(101k) 14.2.2008, 16:33

[ 8 ] upgrade/installfiles/upg_10003/version_upgrade_mysql.php

(83k) 20.2.2008, 0:00

[ 7 ] cache/skin_cache/cacheid_3/skin_profile.php

(88k) 20.2.2008, 0:06

[ 7 ] cache/skin_cache/cacheid_3/skin_ucp.php

(84k) 20.2.2008, 0:15

[ 7 ] cache/skin_cache/cacheid_2/skin_profile.php

(87k) 20.2.2008, 0:15

[ 7 ] cache/skin_cache/cacheid_2/skin_ucp.php

(92k) 14.2.2008, 16:23

[ 7 ] sources/action_admin/groups.php

(98k) 14.2.2008, 16:23

[ 7 ] sources/action_admin/settings.php

(185k) 19.2.2008, 23:50

[ 8 ] sources/action_admin/member.php

(112k) 14.2.2008, 16:23

[ 8 ] sources/action_admin/paysubscriptions.php

(75k) 14.2.2008, 16:23

[ 7 ] sources/action_admin/forums.php

(112k) 14.2.2008, 16:23

[ 8 ] sources/action_admin/rebuild.php

(175k) 19.2.2008, 22:44

[ 8 ] sources/ipsclass.php

(67k) 19.2.2008, 23:47

[ 7 ] sources/lib/func_usercp.php

(93k) 19.2.2008, 22:42

[ 7 ] sources/action_public/topics.php

(103k) 14.2.2008, 16:23

[ 8 ] sources/action_public/register.php

(149k) 19.2.2008, 23:37

[ 8 ] sources/action_public/profile.php

(140k) 19.2.2008, 23:41

[ 8 ] sources/action_public/usercp.php

(67k) 14.2.2008, 16:23

[ 7 ] sources/action_public/messenger.php

(100k) 14.2.2008, 16:23

[ 7 ] sources/action_public/calendar.php

(85k) 19.2.2008, 23:45

[ 7 ] sources/action_public/xmlout.php

(121k) 14.2.2008, 16:23

[ 8 ] sources/action_public/moderate.php

(67k) 14.2.2008, 16:23

[ 7 ] sources/action_public/search.php

(81k) 14.2.2008, 16:23

[ 7 ] sources/classes/post/class_post.php

(78k) 14.2.2008, 16:23

[ 7 ] sources/classes/bbcode/class_bbcode_core.php

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Ничего не делайте, это файлы, в которых вы делали изменения, когда моды ставили.
Ссылка на комментарий
Поделиться на других сайтах

  • 0

я ставил один мод(репа от Архара), но многие из файлов в этом списке я не редактировал...

приблизительно(многие из них точно!) выделил жирным шрифтом файлы которые я не редактировал...

 

Проверенные файлы

(Размер файла) Последнее изменение (94k) 14.2.2008, 16:33

[ 7 ] upgrade/installfiles/upg_10004/version_upgrade_mysql.php

(148k) 14.2.2008, 16:33

[ 8 ] upgrade/installfiles/upg_10002/version_upgrade_mysql.php

(101k) 14.2.2008, 16:33

[ 8 ] upgrade/installfiles/upg_10003/version_upgrade_mysql.php

(83k) 20.2.2008, 0:00

[ 7 ] cache/skin_cache/cacheid_3/skin_profile.php

(88k) 20.2.2008, 0:06

[ 7 ] cache/skin_cache/cacheid_3/skin_ucp.php

(84k) 20.2.2008, 0:15

[ 7 ] cache/skin_cache/cacheid_2/skin_profile.php

(87k) 20.2.2008, 0:15

[ 7 ] cache/skin_cache/cacheid_2/skin_ucp.php

(92k) 14.2.2008, 16:23

[ 7 ] sources/action_admin/groups.php

(98k) 14.2.2008, 16:23

[ 7 ] sources/action_admin/settings.php

(185k) 19.2.2008, 23:50

[ 8 ] sources/action_admin/member.php

(112k) 14.2.2008, 16:23

[ 8 ] sources/action_admin/paysubscriptions.php

(75k) 14.2.2008, 16:23

[ 7 ] sources/action_admin/forums.php

(112k) 14.2.2008, 16:23

[ 8 ] sources/action_admin/rebuild.php

(175k) 19.2.2008, 22:44

[ 8 ] sources/ipsclass.php

(67k) 19.2.2008, 23:47

[ 7 ] sources/lib/func_usercp.php

(93k) 19.2.2008, 22:42

[ 7 ] sources/action_public/topics.php

(103k) 14.2.2008, 16:23

[ 8 ] sources/action_public/register.php

(149k) 19.2.2008, 23:37

[ 8 ] sources/action_public/profile.php

(140k) 19.2.2008, 23:41

[ 8 ] sources/action_public/usercp.php

(67k) 14.2.2008, 16:23

[ 7 ] sources/action_public/messenger.php

(100k) 14.2.2008, 16:23

[ 7 ] sources/action_public/calendar.php

(85k) 19.2.2008, 23:45

[ 7 ] sources/action_public/xmlout.php

(121k) 14.2.2008, 16:23

[ 8 ] sources/action_public/moderate.php

(67k) 14.2.2008, 16:23

[ 7 ] sources/action_public/search.php

(81k) 14.2.2008, 16:23

[ 7 ] sources/classes/post/class_post.php

(78k) 14.2.2008, 16:23

[ 7 ] sources/classes/bbcode/class_bbcode_core.php

Изменено пользователем hunter7
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Тогда стоит сравнить их с файлами из дистрибутива, любой программой, которая умеет сравнивать файлы.

Также это могут быть файлы из последнего пакета обновления, 2.3.3 -> 2.3.4.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Тогда стоит сравнить их с файлами из дистрибутива, любой программой, которая умеет сравнивать файлы.

Также это могут быть файлы из последнего пакета обновления, 2.3.3 -> 2.3.4.

например скажи, если не сложно?

 

нет... я недавно купил... сразу 2.3.4 ставил...

Ссылка на комментарий
Поделиться на других сайтах

  • 0
WinMerge, Araxis Merge, GNU Diff.
Ссылка на комментарий
Поделиться на других сайтах

  • 0

вот делал еще раз эту проверку и файлах public_html/style_emoticons/.htaccess и public_html/uploads/.htaccess обнаружил такой код(посмотрел в в оригинале то что у вас качал вообще такого файла нет):

#<ipb-protection>

<Files ~ "^.*\.(php|cgi|pl|php3|php4|php5|php6|phtml|shtml)">

Order allow,deny

Deny from all

</Files>

#</ipb-protection>

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Это полезный код.
Ссылка на комментарий
Поделиться на других сайтах

  • 0
Это полезный код.

блин... а там было написано если я не заливал это то удалить.... я и удалил...

так че создать эти файлы и залить обратно?

 

и почему же в оригинале этих файлов нет?

Изменено пользователем hunter7
Ссылка на комментарий
Поделиться на других сайтах

  • 0

пилят, ну ты же нажимал в центре безопасности все кнопки подряд не думая

а теперь го туда и читай, что они делают

а сканер можно выкинтуь

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Это какой-то протест против глупого или не знаю какого по вашему мнению вопроса(отсутствие вашего ответа)?

вроде ж нормально спросил:

Это полезный код.

блин... а там было написано если я не заливал это то удалить.... я и удалил...

так че создать эти файлы и залить обратно?

 

и почему же в оригинале этих файлов нет?

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Это какой-то протест против глупого или не знаю какого по вашему мнению вопроса(отсутствие вашего ответа)?

вроде ж нормально спросил:

Это полезный код.

блин... а там было написано если я не заливал это то удалить.... я и удалил...

так че создать эти файлы и залить обратно?

 

и почему же в оригинале этих файлов нет?

В оригинале этих файлов нет, потому как из можно создать из админки.

Здорово, правда? :D

Пересоздай эти свои хтаккесы.

 

А протеста тут нет.

Тут тебе никто не чем не обязан, и надеюсь, не будет обязан в дальнейшем.

Изменено пользователем idTails
Ссылка на комментарий
Поделиться на других сайтах

  • 0
Это не протест, Архар всё верно сказал про то, откуда этот файл появился. Можно просто взять и повторить.
Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.