- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
gregzem, Что-то без flush как-то уныло :(
gregzem, Что-то без flush как-то уныло :(
Пока так. А то придется усложнять скрипт.
Cкрипт от какого пользователя запускаете? И от какого пользователя папки сжимаете?
ну это понятно что не из под рута, но было бы не плохо если бы скриптик внимание то обращал бы на такие папки, хорошо если это ВП с 3мя папками где найти левую не составляет сложностей а в других случаях довольно геморно все это искать
ну это понятно что не из под рута
1. Вы так и не ответили на мой вопрос: вы запускали скрипт и архивацию от разных пользователей?
2. Вы смотрели в отчете блок, в котором пишутся директории и файлы, которые не удалось прочитать или проверить?
запуск был не из под рута.
В отчете ни слова небыло о папках с правами 311
---------- Добавлено 11.11.2012 в 23:16 ----------
Могу кстати прислать содержимое папок для анализа
Хороший скрипт, спасибо. Особо актуально для движков с тысячами файлов...
Спасибо, отличный скрипт, меня уже неделю пытаются просто уничтожить, скрипт очень помогает, но все равно дыра есть, которую я пока найти не могу. Поэтому увы работаем в режиме: ночью закинули->утром подчистили. Никакие ограничения на IP, смены паролей, обновления движков не помогают.
Простите, я не совсем поняла вот это:
**.***.***.148 - - [07/Nov/2012:05:04:13 +0000] "POST /wp-cron.php?doing_wp_cron=1352264653.0029830932617187500000 HTTP/1.0" 301 - "-" "WordPress/3.4.2;
То есть если у меня с логе присутствуют такие строки и идет это с айпишника хостера, то могут ломать с соседних сайтов, расположенных на том же сервере? То есть проблема вполне может быть и не у меня?
ТП моего хостера впала в анабиоз какой то и от проблем тупо самоустраняются. Поможет ли в данном случае перенос сайта на другой сервер на том же хостинге?
И еще такой вопрос, скрипт упорно находит мне такой код в файле wp-includes/functions.php WP (найдены длинные зашифрованные последовательности в файле):
$quant = array(
// ========================= Origin ====
'TB' => 1099511627776, // pow( 1024, 4)
'GB' => 1073741824, // pow( 1024, 3)
'MB' => 1048576, // pow( 1024, 2)
'kB' => 1024, // pow( 1024, 1)
'B ' => 1, // pow( 1024, 0)
);
foreach ( $quant as $unit => $mag )
if ( doubleval($bytes) >= $mag )
return number_format_i18n( $bytes / $mag, $decimals ) . ' ' . $unit;
return false;
}
Сравнила с исходником, данный код в исходнике есть. Стоит ли на это обращать внимание? Возможно в исходнике уже какая-нибудь ерунда зашита? Ну просто уже не знаю на что думать. Спасибо.
wp-cron.php - это явно никакой не шелл, а внутренний крон движка.
Насчет этого, думаю, беспокоиться не стоит. Скрипт поиска шеллов отличный, но нужно понимать, что это не искусственный интеллект, и ищет по кускам кода. И только человек уже может понять действительно там шелл, или нет.
Спасибо, отличный скрипт, меня уже неделю пытаются просто уничтожить, скрипт очень помогает, но все равно дыра есть, которую я пока найти не могу. Поэтому увы работаем в режиме: ночью закинули->утром подчистили. Никакие ограничения на IP, смены паролей, обновления движков не помогают.
Напишите мне, попробую помочь.
Напишите мне, попробую помочь.
Спасибо. Сегодня я предприняла кое какие дополнительные меры, если не поможет напишу вам.