Jj, vim. Jen jsem chtel dat ostatnim vyvojarum takovy prehled, co by meli tak asi schovat (prejmenovat, smazat, skryt pres prava na adresar a pod).
My tu mame pythonovy plone, takze zadne php, asp a pod by tam nemelo existovat. Ani readme, aby jsi zjistil verzi cms :) Bezny vyvojar prave ma nejaky tem wp, joomlu a ty soubory si nepohlida, nezkontroluje.
Treba koleguv znamy ma jakousi verzi PageSeedCMS, kterou mu napadli hackeci prave pres stare fck, konektor. Nahrali mu tam obrazek, ktery se zobrazoval jako obrazek a byl v nem zasity i kod. AVG po zkopirovani na disk, pindalo, odstranovalo hrozby. Kdyz ten obrazek mas na serveru ve slozce, ktera ma povolenou volbu i pro spousteni kodu, tak staci zadat spravnou url a spoustis vlastni php soubor :)