2rough4u Опубликовано 6 Июля 2008 Жалоба Поделиться Опубликовано 6 Июля 2008 Нашёл случайно в папке /uploads/ файл av-7295.php, а внутри - phpRemoteView. Вот теперь чешу репу над вопросом - как он туда забрался ? Ведь загрузка файлов не позволяет загружать php-extension. P.S. Версия доски - 2.2 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 smash_TeAm Опубликовано 6 Июля 2008 Жалоба Поделиться Опубликовано 6 Июля 2008 наверное это случилось из-за разрешения (в разделе безопасность) загружать динамические изображения Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Sannis Опубликовано 6 Июля 2008 Жалоба Поделиться Опубликовано 6 Июля 2008 Нет, из-за этого не могло, прочитайте описание этой настройки Как будет доступен сайт по ссылке «Документация» в шапке форума, можно будет посмотреть, что там в 2.2 с критическими уязвимостями, у вас могут не стоять заплатки. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Mastyf Опубликовано 7 Июля 2008 Жалоба Поделиться Опубликовано 7 Июля 2008 загружайте в uploads правильный .htaccess который не позволяет выполнять php файлы и ничего вам более не страшно Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 BooDi Опубликовано 29 Июля 2008 Жалоба Поделиться Опубликовано 29 Июля 2008 av-... - этож аватар загружали, там вроде свои настройки... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 2rough4u Опубликовано 29 Июля 2008 Автор Жалоба Поделиться Опубликовано 29 Июля 2008 .htaccess загружен был правильный, он-то и спас, видимо Просто стало интересно происхождение этого чуда в папке uploads. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Вопрос
2rough4u
Нашёл случайно в папке /uploads/ файл av-7295.php, а внутри - phpRemoteView.
Вот теперь чешу репу над вопросом - как он туда забрался ? Ведь загрузка файлов не позволяет загружать php-extension.
P.S. Версия доски - 2.2
Ссылка на комментарий
Поделиться на других сайтах
5 ответов на этот вопрос
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.