Попытка доступа к файловому менеджеру визуального редактора (*отредактировано модератором)

#
Попытка доступа к файловому менеджеру визуального редактора (*отредактировано модератором)
С сайта с интервалом в несколько секунд приходят уведомления о попытке доступа незарегистрированным пользователем.

Вызываемая страница (пример) - http://ss-only.ru/admin/wysiwyg/filemanager/index.php?field_name=src&cdir=/&dir=images&type=image

Если я добавлю Require all denied в файл /public_html/admin/wysiwyg/filemanager/.htaccess, то это не помешает работе системы?
#
Re: Уязвимость HostCMS (Помощь нужна срочно!)
Немного гугла:
Этот метод может не работать. Дело в том, что обработка файлов .htaccess может быть запрещена директивой AllowOverride none (в файле httpd.conf).

В этом случае вам нужен либо доступ к httpd.conf, либо придется в каждой папке размещать файлы index.html с каким-нибудь текстом (что-то вроде Access forbidden).

Примечание. Для того чтобы вступили в силу изменения в httpd.conf нужно перезапустить сервер. Изменения в .htaccess начнут работать сразу после сохранения файла.
Модератор
#
Re: Уязвимость HostCMS
Massha,
я обещал тереть Ваши топики за некорректные названия, исполняю свое обещание частично, пока переименую, в следующий раз не обессудьте.
Модератор
#
Re: Попытка доступа к файловому менеджеру визуального редактора (*отредактировано модератором)
Massha,
у Вас просто попытка доступа к разделу администрирования, надеюсь разницу между доступ и попытка доступа Вы понимаете.
Вы можете закрыть доступ ко всей админке через .htaccess или просто закрыть доступ именно к файловому менеджеру, но в таком случае встроенный в визуальный редактор файловый менеджер не будет работать
#
Re: Попытка доступа к файловому менеджеру визуального редактора (*отредактировано модератором)
Цитата:
тереть Ваши топики за некорректные названия


HostCMS, так я же не специально!!!

Я пишу, как понимаю! Если бы я всё понимала, то сама была бы модератором!

Мне каждые 2 секунды сыпались с HostCMS сообщения, с которыми я не знаю, что делать! Хостер заблокировал почтовую функцию, обвинив меня в спаме! Потом разблокировал, но говорит, что HostCMS под угрозой!!!

Что я могла написать?!! Я же вся в панике.....! Может, счет шел на секунды, я же не знала!!!!!
#
Re: Попытка доступа к файловому менеджеру визуального редактора (*отредактировано модератором)
Кстати, если попытка не удалась, то, значит, можно больше не нервничать?
Модератор
#
Re: Попытка доступа к файловому менеджеру визуального редактора (*отредактировано модератором)
Massha,
Хостингу передайте, пожалуйста, что он под угрозой - метеорит летит с пришельцами.

Massha писал(а):
Кстати, если попытка не удалась, то, значит, можно больше не нервничать?

Попытка не удалась, можно отключить либо письма об ошибках, либо закрыть через .htaccess центр администрирования. Могу заметку написать как это сделать.
#
Re: Попытка доступа к файловому менеджеру визуального редактора (*отредактировано модератором)
Так оно и получилось, как Вы говорили - установка "Require all denied" вызывает Forbidden при попытке закачать графику визуальным редактором.

Цитата:
можно отключить либо письма об ошибках

Письма лучше бы не трогать - мало ли что, это в HostCMS очень хорошая функция!

Цитата:
закрыть через .htaccess центр администрирования. Могу заметку написать как это сделать.

Вот это было бы здорово!

И при этом сохранится возможность закачивать графику визуальным редактором?

Если так, то напишите заметку конечно же, я очень Вас об этом прошу!!!
#
Re: Попытка доступа к файловому менеджеру визуального редактора (*отредактировано модератором)
HostCMS, а когда будет Ваша заметка?

Вы напишете её в этой ветке или где?
#
Re: Попытка доступа к файловому менеджеру визуального редактора (*отредактировано модератором)
HostCMSHostCMS писал(а):
Могу заметку написать как это сделать.


Уже пятый день админку долбят!!!

Жду Вас, HostCMS!!!!
Авторизация