Антивирус нашел странный файлик в шаблоне.

1 2345 6
edogs software
На сайте с 15.12.2005
Offline
775
#21
Sitealert:
Сами вы звездите.

К окулисту сходите, мы написали suhosin.executor.disable_eval в ответ на Ваш вопрос.

От Вас же ни слова по делу, у человека сайт взломали, а Вы зацепились за препирательства на тему функция или не функция.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
S
На сайте с 30.09.2016
Offline
469
#22
edogs:
К окулисту сходите, мы написали suhosin.executor.disable_eval в ответ на Ваш вопрос.
От Вас же ни слова по делу, у человека сайт взломали, а Вы зацепились за препирательства на тему функция или не функция.

Я вас прошу мне не хамить. Вы посоветовали человеку полную чушь, которая в такой формулировке может привести ко взлому сайта

edogs:
добавьте в запрещенные функции eval

И только после моего замечания нашли решение через патч к стандартной реализации PHP.

Гнать таких советчиков ссаными тряпками надо.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#23

Зря удалили файл.

Надо было смотреть, когда он был создан.

Поднимать текущие логи, если есть, запрашивал ли этот файл кто-то.

Проверять бэкапы, был ли он там. Проверять исходный архив темы из разных источников.

Возможно реально автор заложил или ему заложили или вам заложили.

Также нужно уточнить, если ли на аккаунте другие сайты, всё ли с ними нормально.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
S
На сайте с 30.09.2016
Offline
469
#24

И ещё один совет

edogs:
Удалить именно это безусловно надо и к проблемам с 99% вероятностью это не приведет
Проблемы после выполнения этого совета возникают у того, кто будет заниматься поиском уязвимости. Но советчикам, которые "звездят", этого не понять.
edogs software
На сайте с 15.12.2005
Offline
775
#25
Sitealert:
Проблемы после выполнения этого совета возникают у того, кто будет заниматься поиском уязвимости..

Если он звездящий дурачок, то да. У нормального разработчика таких проблем не возникнет.

Sitealert:
Вы посоветовали человеку полную чушь, которая в такой формулировке может привести ко взлому сайта

Мы посоветовали запретить eval и другие аналоги. Вы там как, хорошо себя чувствуете вообще?

Sitealert:
Я вас прошу мне не хамить.

Мы не хамим, а ставим Вас на место после того как Вы нахамили нам намеренно упустив из вида данный Вам ответ. При этом нахамили Вы сначала с матюгами, теперь вот про ссаные тряпки и чушь.

Рот с мылом помойте и научитесь нормально общаться.

S
На сайте с 30.09.2016
Offline
469
#26

edogs, могу дать вам очень ценный совет: не усугубляйте своё положение этой дискуссией, дабы не выглядеть клоунами. Мне уже просто смешно читать эти ваши попытки выпутаться из ситуации, в которой вы ничерта не смыслите. Дальнейшую дискуссию считаю бессмысленной.

Aisamiery
На сайте с 12.04.2015
Offline
293
#27
Sitealert:
Aisamiery, вот это я и имел в виду. Хрен вам, а не disable_functions.

Окей, можно воткнуть что то подобное https://github.com/mk-j/PHP_diseval_extension

Отключить то проблемы нет, тот же нестабильный suhosin сделать может.

Поставил для примера, заняло 5 минут

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
edogs software
На сайте с 15.12.2005
Offline
775
#28
Sitealert:
edogs, клоунами. смешно чпопытки выпутаться ничерта не смыслите.

И вот опять. Всё Ваше выступление в этом топике сводилось к тому, что Вы хамили, переходили на личности и пытались звездить.

В отличии от остальных участников которые давали реальные советы, включая нас.

При этом о возможности запрета eval Вы не знали, фразу про suhosin проигнорировали видимо не поняв что это, но зато вспомнили что eval это конструкт и это у Вас стало пунктиком 😂

Sitealert:
Дальнейшую дискуссию считаю бессмысленной.

Ваше выступление тут было бессмысленным с самого начала. Жаль что у Вас заняло так много времени, что бы это понять.

S
На сайте с 30.09.2016
Offline
469
#29
Aisamiery:
Окей, можно воткнуть что то подобное https://github.com/mk-j/PHP_diseval_extension
Отключить то проблемы нет, тот же нестабильный suhosin сделать может.

Aisamiery, никто же не спорит, что можно исхитриться. ;) Тут вопрос в другом: после советов типа

edogs:
добавьте в запрещенные функции eval
возникает естественное желание сделать нечто вроде этого
SocFishing:
вписать в php.ini строчку
и после этого возникает ложное чувство защищённости.

А так как я собачку съел на вопросах взлома сайтов, то и посчитал необходимым обратить внимание на этот момент. Чем вызвал неадекватную реакцию электронных собачек. 🤣

IL
На сайте с 20.04.2007
Offline
435
#30

Sitealert, молодца, что обратил внимание... Хотя (ИМХО) достаточно было указать, что "казалось бы очевидный способ disable... " не сработает.. и привести 1-2-3.. более вариантов "как правильно".. ))

зарубаться.. в "конструкт"/функция смысла не вижу.. ибо (хз.. не конструкт это.. и не конструкция языка.. это всё формулировки, чтобы объяснить особенности исполнения")

технически - это функция.. То, что на на неё нельзя повлиять через блокировку "внутренних функций" - это историческая особенность в виду внутренней реализации, что предлагается просто учитывать.

Мир-дружба-жвачка.. 🍻

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий