vlad_vitamin

Рейтинг
12
Регистрация
17.01.2013

Спасибо за ваши услуги :) Всегда на высоте. Вот уже как больше года пользуюсь услугами Инферно. Самое лучшее - поддержка сайта :) Приятно, когда отвечают по нормальному, а не задают дурных вопросов. Сразу выполняют свою работу. ИДУТ НА ВСТРЕЧУ ПОЛЬЗОВАТЕЛЯМ! Это самое важное в моем случае, т.к. живу в Луганской обл, а на данный момент тут не очень хорошая ситуация, и я не могу вовремя оплатить сервер. Ребята понимают это и все норм :)

ЦЕНЫ: для некоторых, может, и завышенные, но если хотите что бы работал хорошо сайт, то стоит платить за сервер. Я уже раз повелся на $10 в мес. Спасибо) Больше не поведусь :) Сейчас я плачу $15 на ИНФЕРНО, и все норм, сайты всегда работают.

Спасибо, Вам, ИНФЕРНО, за ваши качественные услуги!

Удачи Вам! :)

Такая фигня не от модулей... Мне кажется, это как то связано с рекламой, может.

У меня стоит:

-сапа

-adskape.ru

-advmaker.net

Может, там как то через баннеры и получили доступ к БД.

Я по поводу ОФФ, патча: http://dle-news.ru/bags/v97/1547-patchi-bezopasnosti-dlya-versiy-97-i-nizhe.html

Тут надо заменить файл templates.class.php

Но, почему нету тут строчки

if( ! defined( 'DATALIFEENGINE' ) ) {die( "<b>Hacking attempt!</b>" );}

???

Так же в некоторых файлах в папке \engine\classes есть этот код защиты, а в некоторых нету.

Почему?

Врядли разработчики забыли про это :)

Мне кажется, что разработчики сами ламают сайты, что бы хоть как то возместить "ущерб". Я про то, что 80% где то пользуются НУЛЛами, а это могли бы быть их деньги :)

Я по поводу ОФФ, патча: http://dle-news.ru/bags/v97/1547-patchi-bezopasnosti-dlya-versiy-97-i-nizhe.html

Тут надо заменить файл templates.class.php

Но, почему нету тут строчки

if( ! defined( 'DATALIFEENGINE' ) ) {die( "<b>Hacking attempt!</b>" );}

???

Так же в некоторых файлах в папке \engine\classes есть этот код защиты, а в некоторых нету.

Почему?

Врядли разработчики забыли про это :)

Мне кажется, что разработчики сами ламают сайты, что бы хоть как то возместить "ущерб". Я про то, что 80% где то пользуются НУЛЛами, а это могли бы быть их деньги :)

SEOCondition:
как минимум потому, что у меня на 15 сайтах он есть :) И везде посещение 6-го января. Бот-ботский.

Ааааа)

Ну,у меня его нету...

asmakovec2:
те кого взломали ищите вот такого пользователя

А откуда такая информация что именно этот человек?

angeles89:
Да вы прямь молодец, а ничего что бот не на одном ip и регает ники рандомными именами в геометрической прогрессии? Я уже выше писал, что штормят боты. Я их автоматом банил через fail2ban парсил логи и через iptables но их там уйма ip банил банил один хрен лезут всё новые и новые. удалением одного такого имени ничего не даст) надо искать дыру того как они регаются, и как потом взламывают сайты.

Вообще то лучше пусть будет 404 ощибка, чем будет переход на того пользователя. Там была загружена аватарка с вредоносным кодом. ВОт идет запрос на этого пользователя, берутся какие надо данные и все. Сайт взломан.

Я так же знаю не много как и другие пользователи. Что то я новое написал, что то другие и так победим этих ботов.

Просто, если у кого этот пользователь и есть, то пусть заархивирует аватар пользователя этого. Глянуть какой там код и в чем дырка.

mister-homyk:
Уже сделали......../ru/forum/767650 вот и пытаюсь хоть как то себя обезопасить....Но нашлись добрые люди помогли мне это исправить.и дали небольшие рекомендации)

Но, переименовка файлов этих не поможет... В них нету ничего такого, что бы взломать)) Просто можно зная адрес админки подбирать пароли. Но, такое уже как то не актуально...

Так же можно и папку backup переименовать, например. И в файле \engine\inc\dumper.php изменить тоже название этой папки.

mister-homyk, указывайте имя в админке которое вы хотите. Сохраняете. Потом идите на ФТП и там же такое имя файла задавайте. ВСе :)

Но, если кто то и захочет взломать, то сделает это и без этого файла...

12
Всего: 12