Er der en hacker på min server
HejPå min web-server har jeg et upload script, hvor man kan uploade følgende fil typer: gif, jpg, png, txt, doc, pdf, zip, rar.
Jeg får en besked pr mail når der er en der forsøger at uploade noget, idag fik jeg en mail hvor der stod at der var en der forsøgte at uploade filen: phpshell.php
Filen blev ikke uploadet da endelsen var .php
Personen har derefter uploadet filen: phpshell.txt dvs. med endelsen .txt, hvilket jo godt kan lade sig gøre.
Men kan han på nogen måde køre filen phpshell.txt som en php fil og er jeg på nogen måde i fare for at blive hacket ved at give brugeren mulighed for at uploade nogle filer ?
Jeg har undersøgt hvad phpshell.php er for noget og denne kan findes på: http://mgeisler.net/php-shell/
Jeg kan se at det er et script til at styre serveren på, men kan man slette, kopierer filer osv. med dette script.
Kan man ved hjælp af f.eks. .htaccess gøre så man kun kan uploade til mappen men ikke se nogle af filerne ?
håber I kan hjælpe
