webinfo

Рейтинг
306
Регистрация
22.01.2021
webledi #:
Со слэшем тоже не срабатывает почему-то.

Правило надо вставлять до стандартного набора правил WP.

bobolab #:
чатгп спрашивали? я в этом не разбираюсь сильно, но он такое говорит...

Ерунду он говорит. Это правило для обработки запросов с QUERY_STRING, а у ТС вообще отсутствует QUERY_STRING, у неё просто какой-то кривой адрес. И даже с учётом этого в ответе вашего чатжопити написана ахинея.

webledi #:

Чтобы адрес вида  /user/3788&par=top_user вел на адрес вида  /user/3788. 

3788 - может быть любым.

В этом URL  нет параметров. Это вообще какой-то кривой  URL, его не должно быть. Откуда он взялся?
И да, правило из стартпоста должно срабатывать. Только там слэша не хватает:

RewriteRule ^(.*)\&par=.*$ /$1 [R=301,L]
Сформулируйте, пожалуйста, почётче вопрос. В вашем URL нет параметров.
evgeniymx #:
я думаю, они сами понимают что без прав флаг не должен прилететь

Ну я им написал, что я на их месте заинтересовался бы этим, но видимо у этих работников не тот уровень, чтобы разбираться с подобными вещами. Их задача - решить проблему клиента, в данном случае удалить файл, который клиент сам не может удалить. А выяснять, почему да как - такой задачи перед ними начальство не ставило, поэтому удалили и забыли. Разбираться будут, когда проблема будет постоянно возникать.

Aisamiery #:
дыра, как я понял, вообще была в модуле голосований, я его за 12 лет работы с битриксом ни у кого не встречал

Модуль голосований мне попадается кое-где, и на этом сайте он тоже есть. Но мне поступали на чистку и сайты без этого модуля. А дыр в Битриксе - чёрт ногу сломит.
Цитата из рекомендаций, которые рассылает НКЦКИ:

В процессе изучения были найдены десятки уязвимостей, с различным
уровнем риска
Aisamiery #:
Обновите битриксы

Ну конкретно данный сайт был взломан когда-то раньше, а в августе активировали "спящий" шелл.

Sly32 #:

Эти люди пользуются FTP ))) Зачем тут еще гадать и удивляться?))

По делу опять нечего сказать? В очередной раз пришёл покривляться?

Rixos #:
Чтобы удалить файл с атрибутом i, нужно сначала снять этот атрибут, что требует прав суперпользователя.

Да неужели?! А мужики-то и не знали! (С)

SeVlad #:
юзеру доступно только его пространство и его права

О чём и речь. Я вообще сначала нифига не понял, пока через консоль не проверил атрибуты. И удалить этот файл удалось только через техподдержку. Я им намекнул, что на их месте этим очень заинтересовался бы. Не знаю, понимают ли они серьёзность такой ситуации.

И ещё интересно, что опять это взлом Битрикса и опять сайт был заблокирован НКЦКИ. Ситуация один в один такая же. Наваждение какое-то...

Search Google #:
Что за хостинг?

Тот мегахостинг из пяти букв, который здесь в последнее время часто упоминают. Но техподдержка, надо отдать ей должное, отреагировала на тикет в течение нескольких минут.

Всего: 7661