arber

Рейтинг
23
Регистрация
04.11.2010
Должность
Управленец качеством
Интересы
SEO =)
Создаю, поддерживаю и продвигаю WEB сайты

На работе использую DANWER поставил его на отдельный локальный диск. При переустановки ОС - ему грубо говоря "пофиг". Все работает, как часы. И Вам советую его поставить. Займет от силы минут 10.

Если Вы самостоятельно ставили apache+php+mysql, то наверно запустить не удастся так как при установке записываются файлы в реестр. И легче установить эту связку заново, чем капаться в реестре.

Ну господа - это уже не серьезно. Посмотрите сколько нас здесь и все получили один и тот же вирус. Сомневаюсь, что кто-то хакнул столько различных интернет пользователей, имеющих собственные сайты и зарегистрированных на серче =) Скорее сами подцепили эту заразу от не безопасного интернет соединения =)

CoolZar:
Работоспособность того же вордпресса например не обвалится от такого?

Насчет вордпресса не уверен, с jooml'ой все кашерно - права 555 позволяют открывать и читать файл, но не изменять, а следовательно работать будет; а если допустим понадобиться изменить файл допустим шаблона или css - просто скачайте его на свой компьютер отредактируйте и отправляйте на сервер с теми же правами.

И вобще, надо бы топик на форуме создать и прикрепить "Защитим любимую CMS!" - всем полезно будет.

CoolZar:
Сам сегодня пострадал от сабжа:
вот такой код выполнялся


Вырезал заразу из файла wp-config.php. У кого-то есть данные, каким способом заливалось, или гадать только на кофейной гуще пока можно?

Ну чисто гипотетически, есть такое предположение: какой-то "добрый seoшник" и в любом случаи талантливый человек написал скрипт, который при активации открывает все текстовые файлы, находит строку "<?php " и меняет ее на нужный ему текст. А заливался этот скрипт, возможно, самостоятельно, допустим автор скрипта втащил его в какой-нибудь популярный плагин или модуль, дописал строчку активации скрипта и выложил в интернет. И при установки вуаля все новые сайты будут ссылаться на него. Профилактика: права 555 на все файлы.

и я заметил такую особенность после удаления строк с вредным кодом, даже если права 777, на следующий день код не появляется, возможно данный скрипт запускается один раз.

Так сайты почистил - удалил этот код и вуаля больше ни каких проблем, очень помогла программа @Text Replacer - очистила весь код за 1-2 минуты. Установил права не изменять файлы - и вроде все нормально. Поисковики больше не жалуются.

Подозрений какой плагин, модуль или компонент мог это сделать у меня нет. Насчет паролей - вобще ни где не храню - помню наизусть.

WebGomel:
Вот, вот. Значит и не обновлялся. По моим личным наблюдениям не такую уж и старую 1.5.23 ломают очень часто, а вот с 1.5.25 пока не было пациентов.

Да говоря по правде у меня четыре jooml'ы полетели 1.5.25 в том числе, при чем на 3ех разных хост площадках. 2 из которых практически новых сайта! и кроме меня о них ни кто не знал.

Это баг в php-5.3.* проявляется таким образом. Если в одном из парамтеров php.ini стоит не пробел "" а Off (НУ НЕ ПОМНЮ ССЫЛКИ!!!) то интерпритатор воспринимает это Off как название файла в директории /tmp и если хакер заливает файл с таким названием в эту самую директорию, то интерпритатор со спокойной душой дописывает содержимое этого файла в конец каждого файла php (если у него на это хватает прав).

А вот с этим уже интересно, как думаете может к хостингу обратится?

P.S. Огромное спасибо за помощь! Уже трижды поверил комп на вирусы, сейчас буду привдить сайты в порядок :)

ух ты спасибо, а я то думал яндекс предоставляет домен со своим именем:

допустим мойдомен.yandex.ru

Спасибо буду пробовать, если есть еще какие-то сервисы, то не буду возражать =)

Еще раз спасибо

andragen, специально для Вас:

"Цитата. Домен из зоны Ru не имеет приоритетов перед доменами других зон при продвижении. Все домены равноправны, это просто адрес."

Адрес источника: http://mexboy.ru/?p=1747

Но в этом комментарии я не хочу подчеркнуть принадлежность к регионам. А именно если продвигаете сайт допустим в Украине используйте домен .ua.укр, в России ru, рф, так как зона домена - один из факторов региональной выдачи. Но один фактор - это далеко не все. Берите домен который Вам нравиться и не стоит на этом так сильно заикаться, при огромном желании, терпении и трудолюбии Вы продвинете все что угодно.

На яндекс ни как не влияет зона домена. Вчера об этом читал статью, ссылку к сожалению не сохранил, но это официальное заявление самого яндекса, ко всем зонам они относятся толерантно.

Здравствуйте уважаемый специалисты.

Столкнулся с такой проблемой: хочу на сайте joomla разместить форум, такой что бы можно было его редактировать не заходя в административную панель. Иначе говоря, есть ли какой-нибудь компонент форума, позволяющий создавать: темы, категории, подкатегории - с самого сайта, а не административной панели?

PS перебрал несколько форумов (кунен, фаирбоард и мн. др), но вот в них не нашел именно такой функции. Если Вы знаете выход их данной проблемы - пожалуйста, подскажите, что делать.

За ранее спасибо.

12
Всего: 17