arkadiy_a

arkadiy_a
Рейтинг
82
Регистрация
11.06.2008
Unlock:
Домен не зарегистрирован.
Интересно, а сам сайт где находится скрипт, тоже взломан? Может обратиться к владельцам, чтобы они разобрались с безопасностью сайта и заодно прислали php файл?

100% их самих вломали. Пишите, но вам это вряд ли как-то поможет, серьезно. А содержимое stats.php и остального даже если получите - вам бы пока найти ресурсы (специалиста) чтобы свой сайт почистить, имхо это надо делать не откладывая. Если нужен такой спец - могу подсказать толкового.

Unlock:
Но по идеи, ничего более паролей утащить не могли? Т.е. только с форума, если человек к себе в почту перешел с форума, уже не утянут данные?

Только с форума.

Unlock:
arkadiy_a, менять всем пользователям форума пароли или можно обойтись менее суровой мерой?

Менять, особенно если форумом и посетителями дорожите и не хотите потом лишней работы по выпиливанию спама из-под ломаных аккаунтов.

Unlock:

Все таки, что это код залитый делает?

Предварительно он говорит: здравствуй админка, привел тебе русскоязычного юзера под виндой, какие будут дальнейшие указания, что показать на ломаной странице изволите.

Чем опасно помимо "вирусни" на страницах. Если юзер авторизован и привязки сессии по айпишнику нет - хакер может взять куку и станет авторизован на сайте покуда кто-нибудь log out не сделает, т.е. будут на сайте два админа, вы и он.

Пересилил себя и посмотрел все :)

Если вдруг интересно мнение... В целом понравился сжатый формат, так им, этим жгунам водовозам-семинарщикам хитрым жукам и надо, хорошо что перебивал когда затягивали.

Один раз правда 16:48 могла быть озвучена новая, интересная инфа имхо, ты эт там зря человека перебил, но в целом неплохо с этим форматом "рубилово" или как ты Наиль анонсировал ☝

Включил, запаздывание видео от звука еще можно простить, но... На 01:50 - 3:40 увидел скучное соплежуйство - унылое затянутое вступление, сразу вырубил.

Переделать! :D

Лучше с матами чем такое.

Ура-ура! Рома, будь! 🍻 С днюшкой!

DenisVS:
Советую пользоваться встроенными средствами без WEB-интерфейса: mysql для импорта, mysqldump для экспорта. Ограничений пока не замечал.

Ну это значит вам не встречались дешевые/бесплатные хостинги где такое не прокатит. Подскажу. Это когда safe_mode=on и/или функции шелла в php.ini запрещены, cgi-скриптов нет или лимиты на время выполнения (лишь бы успеть забекапить, ура успели). Через крон если он есть еще можно попытаться но это хммм.

KaMaToZzz:
Оказывается, файлы находятся в таблицы posts как отдельные посты.
Как можно быстро во всех файлах типа jpeg заменить их ссылку?

Если база не гигантская то так.

Экспортните базу через phpmyadmin, затем в notepad++ сделайте автозамену:

на Импортируйте базу обратно через phpmyadmin.

Профит.

postavkin:
В яВебмастере проверяю - ответ сервера 404.
Движек отдает что все в порядке, так как в странице не выводится надпись "извините, страница не существует".

Заголовки проблемных страниц посмотрите поточней, например через это.

Всего: 4396