Перейти к содержанию
Форум поддержки пользователей VamShop

Уязвимости vamshop 1.56 выполнение из папки cache?


Рекомендуемые сообщения

написали мне сегодня следующее:

 

К сожалению, вынуждены сообщить Вам, что на Ваш сервер 1--.9.137.1-- поступила жалоба от Датацентра.

Пожалуйста, сообщите, когда Ваши администраторы будут на месте и смогут локализовать проблему.

Также Вы можете прибегнуть к помощи наших администраторов (в этом случае для наиболее оперативного решения сразу предоставьте root пароль к серверу прямо в этом тикете).

Обращаем внимание, что в случае отсутствия реакции на жалобу, Ваш сервер может быть заблокирован Датацентром. Если Вы самостоятельно исправили проблему, обязательно уведомите об этом нас посредством ответа в этот тикет.

С подробностями жалобы Вы можете ознакомиться ниже.

 

то есть была рассылка почты левой- как выяснили админы из папки cache ( там стояли вредные php скрипты- их удалили и стали проверять на антивирусы..)

вопрос, как в будущем обезопаситься ( обновляться проблематично и сложно), где дырки могут быть?

как запретить выполнение левым скриптам из папки cache ?

на форуме кажется проскакивал скрипт, который может шариться по папкам и проверять на левое содержимое ( такой локальный антивирус)

может пора уже инструкцию для этого сделать- в прошлый раз не справился с этим скриптом..

кроме того, в папке cache ведь файлы постоянно добавляются, как можно ее проверить на отсутствие левых файлов? ведь кэш файлы и php там есть((

Ссылка на сообщение
Поделиться на другие сайты

в текущей версии исполнение файлов в папке cache невозможно?

 

для начала они должны туда попасть...

Ссылка на сообщение
Поделиться на другие сайты

это-то понятно, ведь они туда попадают или через какую-то уязвимость или дыра в сервере вообще.

самое оптимальное даже если что-то попадает и все равно бесполезно.

а то совет по обновлению- это конечно круто

Ссылка на сообщение
Поделиться на другие сайты

Конечно круто, пока не обновитесь так и будет кака появляться.

 

А то что вдруг папка cache стала всемирным злом - это вообще   :men:

Ссылка на сообщение
Поделиться на другие сайты

а может все таки скажете, где именно основные уязвимости в версии 1,56 ?

 

проще будет закрыть их, чем неделю обновлять с мучениями.. ( уже сталкивался).

 

как бы между прочим, и  в версии 1,7 есть дыры, судя по форуму(

Ссылка на сообщение
Поделиться на другие сайты

как бы между прочим, и  в версии 1,7 есть дыры, судя по форуму(

 

пруф где?

 

судя по форуму, тут есть юзеры, которые не имеют какого-либо представления о дырах в движке, но знают это слово. :dad:

Ссылка на сообщение
Поделиться на другие сайты
×
×
  • Создать...