Htaccess violato?

di il
7 risposte

Htaccess violato?

Salve,

non ho molta esperienza con i file .htaccess e vorreri chiederervi se secondo voi questo htaccess potrebbe essere stato violato, io non riesco a capirlo ma penso di si

 grazie

<FilesMatch ".(py|exe|php)$">
 Order allow,deny
 Deny from all
</FilesMatch>
<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php)$">
 Order allow,deny
 Allow from all
</FilesMatch>
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>

7 Risposte

  • Re: Htaccess violato?

    27/09/2023 - mendaliva ha scritto:


    secondo voi questo htaccess potrebbe essere stato violato, io non riesco a capirlo ma penso di si

    E cosa te lo fa pensare?

  • Re: Htaccess violato?

    Beh per prima cosa ritengo un po'  sospetto <FilesMatch ".(py|exe|php)$"> 

    sul server non ho file .exe ma nemmeno file Phyton

    Poi di seguito <FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php)$">

    about.php, content.php, admin.php e wp-login.php normalmente sono file di Wordpress ma sul server non c'è Wordpress.

    Secondo me è stato violato da un sistema automatico che è convinto ci sia Wordpress intallato, ma appunto non ho certezza per questo chiedevo

  • Re: Htaccess violato?

    Ciao, per avere certezza di quanto ipotizzi dovresti verificare gli accessi, data modifica files e meglio ancora confrontarli con la release rilasciata e o backup. I sorgenti sono sottoposti a versioning? ciò ti basterebbe a verificare eventuali modifiche.

    Detto questo nel files in questione non ravvedo stranezze 

    Nel primo blocco vengono negate le richieste a files py,exe,PHP

    Nel secondo blocco viene creata un'eccezione per i files particolari la cui richiesta non deve essere bloccata. 

    Successivamente viene effettuato il rewriting degli URL in ottica seo.

    Stiamo parlando però di una configurazione apposita per WordPress.

    Se sei in hosting e non hai mai toccato questo file, può darsi che sia la configurazione di default del tuo spazio web. Dovresti chiedere conferma al tuo fornitore.

  • Re: Htaccess violato?

    Ciao Toki,

    quindi <FilesMatch ".(py|exe|php)$"> significa che i file con estensione .py, .exe, .php vendono negate le richieste?

    Invece per l'hosting  che può aver predisposto l'installazione di Wordpress non penso, l'hosting è un VPS acquistato per far girare solo Codeigniter, niente altro, anche se poi volendo è possibile installare di tutto..

    Tra l'altro quel file htaccess è presente in diverse cartelle di Codeigniter e chi lo ha installato dice che non ha nessuna idea su quei file, che secondo lui non dovrebbero esserci.

    Per me è un po' un mistero…

  • Re: Htaccess violato?

    27/09/2023 - mendaliva ha scritto:


    quindi <FilesMatch ".(py|exe|php)$"> significa che i file con estensione .py, .exe, .php vendono negate le richieste?

    L'istruzione in questione identifica i files , successivamente viene applicata la direttiva Deny from all

    Come ti ho scritto nel precedente post, chiedi al supporto utenti di chi ti fornisce li spazio. Così ti togli il dubbio 

  • Re: Htaccess violato?

    27/09/2023 - Toki ha scritto:


    Come ti ho scritto nel precedente post, chiedi al supporto utenti di chi ti fornisce li spazio. Così ti togli il dubbio 

    La questione è che l'applicazione in Codeigniter è stata hackerata, abbiamo cercato di bonificare tutto ma a quanto pare non è bastato

    Pensi che sia possibile aprire una nuova discussione per offrire un lavoro a pagamento per risolvere il problema?

  • Re: Htaccess violato?

    27/09/2023 - mendaliva ha scritto:


    Pensi che sia possibile aprire una nuova discussione per offrire un lavoro a pagamento per risolvere il problema?

    Ciao, gli annunci di lavoro o di altra tipologia non sono ammessi in questo forum.

Devi accedere o registrarti per scrivere nel forum
7 risposte