Талантливый админ одного из сайтов Российской Железной Дороги https://rzd-bonus.ru/ удобно решил проблему забытых кредов и потерянных бэкапов, и положил .bash_history и дамп БД прямо в корень сайта.
Талантливый админ одного из сайтов Российской Железной Дороги https://rzd-bonus.ru/ удобно решил проблему забытых кредов и потерянных бэкапов, и положил .bash_history и дамп БД прямо в корень сайта.
Талантливый админ одного из сайтов Российской Железной Дороги https://rzd-bonus.ru/ удобно решил проблему забытых кредов и потерянных бэкапов, и положил .bash_history и дамп БД прямо в корень сайта.
Талантливый админ одного из сайтов Российской Железной Дороги https://rzd-bonus.ru/ удобно решил проблему забытых кредов и потерянных бэкапов, и положил .bash_history и дамп БД прямо в корень сайта.
Он не ложил .bash_history в корень сайта. Все хуже. Он сделал корень сайта в хомяке. И, походу, запускает сайт от этого же юзера. Поэтому там и .bash* и .ssh/* все ещё доступны по прямым ссылкам.