Лишние ссылки в теме WP

1 234
Nomiki
На сайте с 28.03.2012
Offline
117
#21
awasome:
Где там зло? Они ведут в 99% случаев на обычные сайты и проставлены для тица

Сделал так допустим заказчику небольшой сайтик, а у него там штук 5 внешек, которые еще и сами меняются.

awasome:
И как же это сделать?

Так смотреть каждый файл, чего и куда он делает, и с правами на них. Пример - недавняя уязвимость для сотен сайтов, на которых timthumb.php стоял, пока его не обновили. На скольких шабах он использовался для картинок? И на скольких шабах из "левых" мест в него и подобные (с правами на серваке) были злодеями внесены изменения?

А потом читаем топики: помогите, откуда-то возник вирус на сайте, крутит ссылки на адалт или еще чего похуже. Нет нет, тут беспечность зло.

Заказать дизайн сайта: nomiki@yandex.ru | Портфолио: behance.net/nomiki | ВК: vk.com/nmk_msk
P
На сайте с 14.06.2012
Offline
22
#22
awasome:
Сами что ли? Волшебство какое-то


Угу, только дело обычно в хостинге или дырке в движке

вы по моему не поняли в чем тут тема =)

ставятся людьми, для этого не нужно дырки искать, все уже встроено в шаблон, речь не о обычной ссылке.

зайдите тут в раздел работы для мастеров, там такими ссылками торгуют, пачками и ставятся они после оплаты сразу на все купленные сайты =)

Надежные и быстрые VDS для сайта. Всего от 149 рублей. (http://goo.gl/pQcDi)
A
На сайте с 20.08.2010
Offline
775
#23
pavelbv:
вы по моему не поняли в чем тут темы =)
ставятся людьми, для этого не нужно дырки искать, все уже встроено в шаблон, речь не о обычной ссылке.

Я все прекрасно понял и даже сталкивался с таким, но только проблема оказалась в дырявом движке, а не шаблоне. Вы сами-то хоть раз сталкивались, когда в шабе вп такая плохая штука стояла? Я что-то сомневаюсь, потому что процент попасть на такую фичу близится к нулю.

Nomiki:

Так смотреть каждый файл, чего и куда он делает, и с правами на них. Пример - недавняя уязвимость для сотен сайтов, на которых timthumb.php стоял, пока его не обновили. На скольких шабах он использовался для картинок? И на скольких шабах из "левых" мест в него и подобные (с правами на серваке) были злодеями внесены изменения?

А крыша не поедет у новичка от такого?

SeVlad
На сайте с 03.11.2008
Offline
1609
#24
Nomiki:
4. Сейчас придет SeVlad и добавит. Во всех смыслах.

:)

К твоим словам и добавить нечего. Со всем апсолютли согласен. ;)

А вот к некоторым...

awasome:
в functions.php изменить одну циферку надо.

Во вложении файл от темы 2008 г.

Изменишь в нём одну циферку, что бы удалить гадость с темы - даю сто баксов. Нет - ты мне пятьдесят или удаляешься с такими "умными" советами с сёрча на полгода. Идет?

zip functions.zip
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
A
На сайте с 20.08.2010
Offline
775
#25

SeVlad, а позабавнее ничего придумать не мог? Это исключение. Скидывай все файлы

Nomiki
На сайте с 28.03.2012
Offline
117
#26
awasome:
А крыша не поедет у новичка от такого?

Так о том и речь, что человек увидел на своем сайте (и это еще хорошо) чужие внешки по rds'у и забеспокоился ;)

Проблема же в том, что кроме закодированных внешек могут быть еще сюрпризы и такая практика рано или поздно их принесет.

Поэтому, с самого начала нужно нежно относиться к гигиене и те же шабы (которые по-сути часто становятся с движком одним целым) качать не с первого же "free premium wordpress themes" из поиска, а из проверенных источников, либо с офиц.сайта. Если уж новичок и т.п.

P
На сайте с 14.06.2012
Offline
22
#27
awasome:
Я все прекрасно понял и даже сталкивался с таким, но только проблема оказалась в дырявом движке, а не шаблоне. Вы сами-то хоть раз сталкивались, когда в шабе вп такая плохая штука стояла? Я что-то сомневаюсь, потому что процент попасть на такую фичу близится к нулю.


А крыша не поедет у новичка от такого?

Вы сильно заблуждаетесь, процент таких шаблонов очень высокий.

Любой шаблон где что-то закодировано, потенциально опасный, а их очень много.

Спорить больше не буду т.к. в этом нет смысла, в этой теме как минимум у одного такой шаблон =) а список таких сайтов идет на тысячи, а не единичные случаи.

SeVlad
На сайте с 03.11.2008
Offline
1609
#28
awasome:
SeVlad, а позабавнее ничего придумать не мог? Это исключение. Скидывай все файлы

Не-не, отвечай за свои слова!

И какое исключение - у меня таких тем полный CD диск.. (было дело, накачал-записал ;) )

Я тебе больше скажу - functions.php вообще не обязательный файл в теме. И без него вполне тема может работать и иметь внешние линки.

Более того - ты телепат и точно знаешь что\где у ТС? ..Что бы так учить.

Короче, отвечаешь за слова или ..?

A
На сайте с 20.08.2010
Offline
775
#29
SeVlad:
Не-не, отвечай за свои слова!

Чсв-то умерь, интернет-герой, а то экран потом отмывать замучаешься. Да, может быть не functions.php, ошибся. Дальше чего? 99,9%, что у тс в functions.php. С твоей бы стороны правильней было не понтоваться, а сразу написать, куда копать

SeVlad
На сайте с 03.11.2008
Offline
1609
#30
awasome:
99,9%, что у тс в functions.php.

Ровно такая же вероятность как блондинке увидеть розового слона на улице города - или увидит или нет (50%).

awasome:
Чсв-то умерь,

Мужик (если он конечно, мужик) отвечает за свои слова.

awasome:
а сразу написать, куда копать

До меня уже всё подробно рассказали. Чего повторять-то.

ЗЫ. Вот ещё добавил с разных тем.. Специально (почти с трудом) нашел, где functions.php есть левый код. Ну хоть тут удали одну цифру что бы тема не поломалась, а? ;)

zip func.zip
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий