mago de sombra

Рейтинг
22
Регистрация
11.04.2010
Himiko:

iptables -Ln что показывает

iptables -nL --line-numbers

iptables -Ln не вернёт ничего, кроме ошибки

andragen:
shedemon, купить движок и не будут лесть на ваш сайт.

глупость.

нул от того же ФинтМакса ничем не уступает официальному пакету.

Какие админы, такие и проблемы...

у меня, к примеру, за несколько лет был только 1 косяк с дле: когда на версии 8.2 школота пароли админов пионерила (и не было разницы: нул это, или лецензия). Просто не успел обновиться. В остальном нет никаких вопросов.

shedemon:
Сегодня обнаружил что какой то товарищ правит у меня статьи проставляя свои ссылки.
Через админ панэльку нахожу пользователя который изменяет. Пользователь находится в группе без название ( такой не бывает )..

Подскажите что за дырка и как ее можно залатать?

Dle нул 8.5 сборка мил тем

начинать нужно с логов. Внимательное их изучение поможет узнать в чём проблема.

потёрто... некропостеры с толку сбивают :)

muratti, на вбсаппорте есть хак, который позволяет пользователям при регистрации самим выбирать группу, в которую они хотят вступить.

Для вас, как мне кажется, это вариант идеальный. Ну а дальше уже присвоить группам статусы - вопрос пары минут и фантазии.

Сам хак: http://vbsupport.org/forum/showthread.php?p=283850

А вот "зеркало": http://narod.ru/disk/10547970001/product-pb_reg_usergroup_choice.xml.html

sashka_, попробуйте читать тему целиком, а не только последнее сообщение.

Глядишь, и сообщения станут более осмысленными и дельными.

Amigochief, лучше сразу думайте, как сделать правильно. Тем более, что пища для размышлений есть.

А этот костыль с символами гроша ломанного не стоит.

Amigochief, sashka_, Фишка в том, что надо ещё проверять последовательность символов... если мы просто разрешим использовать (+-()) и цифры, то что помешает пользователю ввести номер вида "5+(017) 454+45-45" ?

Рекомендую посмотреть здесь

Ну или вот темка на хабре

Для начала, закройте доступ на фтп для всех, кроме вашего IP (если динамика, то укажите её диапазон. Хоть этот вариант и менее хорош, но всё же).

Для реализации этого необходимо в корне хоста создать файл с именем .ftpaccess. Настроек в этом файле может быть большое множество, однако, для защиты нас интересует только один параметр. Прописав эти строки в файле, вы закроете полностью доступ от всех!

Deny from all

После написанного выше никто не сможет зайти на FTP. Для добавления разрешения к определенному IP надо добавить строку вида:

Allow from 127.0.0.1

перед Deny, например:

Allow from 127.0.0.1
Deny from all

Адрес 127.0.0.1 указан для примера. Нужно указать свой сетевой IP. Если же у вас динамический адрес, можно использовать фильтр вида:

Allow from 127.0.0.

вариант для IP адресов вида 127.0.0.0-255

или

Allow from 127.0.

вариант для IP адресов вида 127.0.0-255.0-255

Проверьте компьютер на наличие всякой нечести. В идеале несколькими программами.

Далее смените все пароли, перезайлейте файлы, выставьте на всех папках верный CHMOD (777 на всё - неверно :) ). Проверьте базу на наличие js в новостях (бывает и такое)

Вот после этих нехитрых манипуляций можно уже смотреть далее.

Обновить повреждёные профили пользователей.

Всего: 324