Back to top

Autore Topic: Proteggere .htaccess  (Letto 1886 volte)

Offline cuordileone

  • Appassionato
  • ***
  • Post: 775
    • Mostra profilo
Proteggere .htaccess
« il: 12 Mag 2010, 13:06:45 »
Come vedete qui http://forum.joomla.it/index.php/topic,103329.0.html ho avuto un attacco hackers che mi hanno modificato il file .htaccess al fine di reindirizzare la pagina su un sito esterno.
Vorrei sapere come fare a proteggerlo.

Ho appena cambiato le password per l'ingresso via ftp e per il cPanel ... Cos'altro potrei fare?
We-News | Paid-To-Write | Guadagnare scrivendo articoli.

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Proteggere .htaccess
« Risposta #1 il: 12 Mag 2010, 15:04:59 »
dipende da che ti consente di fare il cpanel.
per ciò che è strategico io di solito cambio utente e gruppo ed imposto i permessi a sola lettura. se puoi accedere in ssh la cosa è banale, ma senza l'accesso alla shell non saprei dirti.

puoi sicuramente cambiare i permessi dei files da cpanel, ma se php gira come l'owner degli stessi non è certo un problema, per un hacker, renderli nuovamente scrivibili.

ciao,
marco
mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline cuordileone

  • Appassionato
  • ***
  • Post: 775
    • Mostra profilo
Re:Proteggere .htaccess
« Risposta #2 il: 12 Mag 2010, 15:58:13 »
Hai parlato arabo per me. Cosa potrebbe fare un niubbo in materia come me per tutelarsi? (oltre a far backup continui, e a cambiare le password) ...
Cosa eventualmente dovrei richieder alla azienda che ospita il mio hosting? etc etc ...
We-News | Paid-To-Write | Guadagnare scrivendo articoli.

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Proteggere .htaccess
« Risposta #3 il: 12 Mag 2010, 16:04:27 »
Citazione
Hai parlato arabo per me.

 :( hai ragione, un po' troppo tecnico.

gira il post all'assistenza e chiedi loro se si può fare qualcuna delle cose scritte.

ciao.

mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

 



Web Design Bolzano Kreatif