Разработчики хостинга свободных проектов Savannah.gnu.org, недавно подвергшегося взлому, обобщили внесенные в настройки web-сервера изменения, направленные на повышение безопасности системы (а также сайтов gnu.org и nongnu.org):
Options Indexes MultiViews Limit AllowOverride Indexes FileInfo Limit
Options Indexes Multiviews AllowOverride None
http://savannah.gnu.org/maintenance/Compromise2010 http://git.savannah.gnu.org/cgit/savane-cleanup.git/
Конечно, много проблем (неоправданных рисков) еще остается...
Анализировали логи. (Я сам логов не видел.)
> т.е. стоял mod_security всё-таки
Нет.
> и логи не потерли???
Да. Не потерли.
Бурные аплодисменты в зале! :)