- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
IPB форумы 3.1, 3.2 и 3.3 версий подвержены уязвимости.
Как это работает и что где создается человек описал тут
Доп инфа тут
Заплатки тут для рус версий, а тут от разрабов для инглиш
Сам только что вычистил 2 инвижна 3.3.4 и 3.1.4 от этой гадости....
Спасибо.
Подумываю теперь продлить лицензию.
Хотя от кривого когда никто не спасет. Но измененный .htaccess - хотя бы придает немного спокойствия.
.htaccess не сильно спасает, файлы все равно заливаются. Они же льют через форум, используя дырку... Пока не обновите core.php - толку не будет...
Апдейтить нужно быстро, т.к. заливают шелл + судя по логам они его юзают. Что делают-хз.
На всякий случай рекомендую сменить пароли на фтп, пароли к базе, пароли к админским аккам и проверить крон.
Такой хоть немного, но придает спокойствие - зальют, но не смогут использовать.
Обновляю, хот мне придется править все ручками - ядро изменялось.
да я понял о каком вы htaccess говорите. он лишь немного помогает, но не спасает :)
да я понял о каком вы htaccess говорите. он лишь немного помогает, но не спасает :)
Интересный патч, в октябрьском патче функция safeUnserialize использовалась в самом core.php
Сейчас же её изменили на parseCleanValue в методе get класса IPSCookie
ТС, прикрутите WAF или PHP IDS, обычно помогает.
Ставьте mod_security, он очень часто спасает в подобных случаях. Не всегда, к сожалению.
Ап. ^^^^^^^