Remark123

Рейтинг
20
Регистрация
15.05.2019
SeVlad:
The database php-code? At one table, a field? Show completely the entire line of the table (the code itself does not need to write full -. Only indicate his place) issue it in bbkod [code] [/ code] .Vso normally, only to give more details, do not make deal with torture.

I went into Cpanel, then File manager. Introduced in the search for the document. It was discovered in two directories

- /public_html/wp-admin/sdcookie.txt (this Wordfence swears)

- /dev_html/wp-admin/sdcookie.txt (this is no problem)

SeVlad:
Если что-то появляется, чего ты не заливал, а тем более в системных каталогах - это значит что дыра на сайте.

Чего где нашел????😮

Пардон, вечером писал. Не соображал уже. Видимо хотел написать на английском языке русскими буквами :D

В базе данных нашел.

Я так понял, что сам файл сгенерировал libcurl.

А что делать, если это дыра? Как бороться? Извиняюсь если глупые вопросы задаю.

SeVlad:
If something comes up that you did not flooded, and even more so in the system catalogs - this means that the hole where he found on sayte.Chego ???? 😮

Sorry, the evening wrote. I did not realize already. Probably I wanted to write in English in Russian letters: D

The database data found.

I understand that the file itself has generated libcurl.

And what if this hole? How to deal? I apologize if I ask stupid questions.

Gerga:
Remark123, выполните поиск строки "sdcookie" по файлам/базе данных, узнайте какой плагин пишет/читает из этого файла.

Нашел файл в дате базы. Открыл его полностью:

В первом абзаце было написано

# Netscape HTTP Cookie File

# https://curl.haxx.se/docs/http-cookies.html

# This file was generated by libcurl! Edit at your own risk.

Потом пошел код, который отправлял

Кто-то слышал про этот Libcurl?

Заметил также, что на сервере есть еще один sdcookie.txt, но он в другой директории и вконце того кода уже наш урл.

Gerga:
Remark123, perform the search string "sdcookie" file / database, find out which plug writes / reads of this file.

I found a file in the base date. I opened it in full:

The first paragraph was written

# Netscape HTTP Cookie File

# https://curl.haxx.se/docs/http-cookies.html

# This file was generated by libcurl! Edit at your own risk.

Then the code went, who sent

Someone heard about this Libcurl?

I note also that the server has another sdcookie.txt, but he's in a different directory and vkontse of code have our URL.

Sly32:
Вам перевести ответ? Так гугл-переводчик в помощь, если сами языками не владеете

Я знаю что там пишет, я написал это для предоставления большей информации касательно проблемы.

---------- Добавлено 10.06.2020 в 07:41 ----------

Sitealert:
Следует посмотреть на него.

.list-manage.com TRUE / TRUE 1622025677 _abck E29AB7A9C91C8C669C4632C2741F54CD~-1~YAAQM2IQYJ7U2EByAQAApYKSUAPO+LViWtoNlk13Dq4tc8m+GsL+pt1f+EemNQLO1yAjUrUS4sKq2V4lShAeVZOd1y0sYk3/OWmmlsCDA/pNzTO1KiVTG6nqdY4HdcktRTCfW77f6HigPRcJzoKvtIwZbQkGogDK+kylnv1SBF8zvHWbLw80Qi8N8YH7oajoOxdKC4te7lpvLvqIyVCxHH+FwHFV5quRB8l5hbv3JH+HMa9DSFKo2GdXnjGVYWbVFyxW3XcSQZCGAxYjmEvk04Z7PXC0p+oksOgmIdD8t75zGB/hkDqHj8Ni3LTNqi0=~-1~-1~-1

#HttpOnly_.list-manage.com TRUE / FALSE 1590504077 bm_sz 7D256039CC41577980CB5DDBA91E1B1D~YAAQM2IQYJ3U2EByAQAApYKSUAcKDnx/BRaVUwhHGHc7CMa8QCqdQwMhMkMiV7b5e6/FLdCm+809k9saUyIfNsIxZlQ0qv+2ItOJbdnd232OYZUR8eDemizw1pJVlo93O+XnL0KOohOuydZf1HYbVMD+OqG+m0FIX7oyrh3ZFhD4OpU31TqGHqlBzdCeL0kO45pQ1p8=

Sly32:
You translate the answer? So Google translator to help them, if they themselves do not own languages

I know that there is writing, I wrote it to provide more information about the problem.

---------- Posted 10.06.2020 at 07:41 ----------

Sitealert:
It is necessary to look at him.

.list-manage.com TRUE / TRUE 1622025677 _abck E29AB7A9C91C8C669C4632C2741F54CD ~ -1 ~ YAAQM2IQYJ7U2EByAQAApYKSUAPO + LViWtoNlk13Dq4tc8m + GsL + pt1f + EemNQLO1yAjUrUS4sKq2V4lShAeVZOd1y0sYk3 / OWmmlsCDA / pNzTO1KiVTG6nqdY4HdcktRTCfW77f6HigPRcJzoKvtIwZbQkGogDK + kylnv1SBF8zvHWbLw80Qi8N8YH7oajoOxdKC4te7lpvLvqIyVCxHH + FwHFV5quRB8l5hbv3JH + HMa9DSFKo2GdXnjGVYWbVFyxW3XcSQZCGAxYjmEvk04Z7PXC0p + oksOgmIdD8t75zGB / hkDqHj8Ni3LTNqi0 = ~ -1 ~ -1 ~ -1

# HttpOnly_.list-manage.com TRUE / FALSE 1590504077 bm_sz 7D256039CC41577980CB5DDBA91E1B1D ~ YAAQM2IQYJ3U2EByAQAApYKSUAcKDnx / BRaVUwhHGHc7CMa8QCqdQwMhMkMiV7b5e6 / FLdCm + 809k9saUyIfNsIxZlQ0qv + 2ItOJbdnd232OYZUR8eDemizw1pJVlo93O + XnL0KOohOuydZf1HYbVMD + OqG + m0FIX7oyrh3ZFhD4OpU31TqGHqlBzdCeL0kO45pQ1p8 =

Sitealert:
Смотря, что вы делаете после этого вычисления. Если принудительно посылаете на конкретную версию, не давая выбора юзеру, то ещё как повлияет.

Модуль работает так, что откуда IP, на тот регион он и должен посылать.

Что Вы имеет ввиду "Не давая выбора юзеру?". Это значит, что пользователь заходит на сайт, после чего он должен выбрать один из предложенных регионов?

Просто тот же "Picodi" не дает право выбора. Если я введу в ПС "Picodi", то в выдаче увижу русский регион. По сути он не дает мне право выбора, поскольку видит, откуда идет запрос. А у него настроено больше 40 регионов.

LazyBadger:

Могло и было. Читайте, дети, что такое canonical и как он работает для ПС (Гугла, Яндекс стал себе позволять класть на него)

То есть автоматическое вычисление по IP никак не должно было повлиять?

Дело только в canonical или есть еще места где стоит искать проблему?

благодарю. Видимо не в одного меня есть баг.

1 234
Всего: 40