PDA

Просмотр полной версии : Защита сайта и сервера от взлома


Винсент
14.04.2010, 10:47
Файл .htaccess - это обычный текстовый файл, который можно создать непосредственно на сервере.
*Для злоумышленников - любителей поиска скриптов с "дырами" в защите веб-сайта добавьте в файл .htaccess следующие строки.
redirect /admin.php [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /DOCUMENT_ROOT [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /_mem_bin [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /msadc [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /scripts [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /_vti_bin [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /_vti_inf.html [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /phpmy/scripts/setup.php [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /phpmyadmin/scripts/setup.php [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /php/scripts/setup.php [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /phpMy/scripts/setup.php [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /_phpmyadmin/scripts/setup.php [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /pma/scripts/setup.php [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /admin/scripts/setup.php [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /MyAdmin/scripts/setup.php [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /sql/scripts/setup.php [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /mysql/scripts/setup.php [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /setup.php?dir [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /MSOffice/cltreq.asp [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /(null) [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect ///?_SERVER[DOCUMENT_ROOT] [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect //?_SERVER[DOCUMENT_ROOT] [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /assets/snippets/reflect/snippet.reflect.php? [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /pagead/test_domain.js [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /pagead/osd.js [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /pagead/expansion_embed.js [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /pagead/render_ads.js [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /pagead/atf.js [Ссылки могут видеть только зарегистрированные и активированные пользователи]
redirect /.svn/entries [Ссылки могут видеть только зарегистрированные и активированные пользователи]
RedirectMatch (.*)\cmd.exe$ [Ссылки могут видеть только зарегистрированные и активированные пользователи]$1
При запросе, содержащегося в строке адреса вышеуказанные параметры (_vti_bin например), будет автоматически перенаправлятся на сайт Microsoft (Sorry, Bill Gates!). Можно поставить любой другой адрес.