rammlied

rammlied
Рейтинг
56
Регистрация
13.04.2011
Интересы
formula1, cybersports

Сперва проверьте что возвращает

$_SERVER['REQUEST_URI']

потому что если у вас ЧПУ то там будет не то что вы видите...

думаю поэтому у Вас условие и выполняется всегда потому что получаете не то...

Что то непонятно, если Вам наоборот не нужно чтобы бегала менюшка то что мешает обычными методами разметки поставить этот блок в самом верху??

hostplus.ws:
гадание на кофейной гуще начинает прогрессировать :) ибо:

1) ТС не упоминал ничего о том, что он обновлял ядро CMS и (или) дополнения
2) ТС зато упоминал о самописных дополнениях и (или) вставках в код существующих частей CMS
3) ТС не упоминал о том, какие действия он делал (или) не делал на своём ПК (хранит он или нет пароли и если хранит то в каком именно ПО, проверял он или нет свой ПК на наличие вредоносного ПО и если проверял, то используя какое именно ПО)
4) трояны и другие типы вредоносного ПО могут не только копировать данные из тотал коммандера, но ещё и множество других действий, при которых могут быть перехвачены данные авторизации (включая клавиатурных шпионов, сниферов и прочего)
5) не думаю, что научится читать логи (а по сути искать совпадения по заранее известным критериям) сложнее, чем писать дополнения к CMS (что видимо ТС умеет), но опять же это очередное предположение

итог:
ТС нужно или копать (изучать) в сторону умения читать логи ФТП и веб демонов или нанять стороннего аудитора используемых им скриптов + провести аудит безопасности своего ПК

1) После второго раза обновил движек и плагины, так что посмотрим.

2) не знаю что Вы имели ввиду, я просто хотел акцентировать то что если это дырявый движек то странно что гадость появляется именно в моей папке а не в какой нибудь папке движка

3)пароли нигде не храню, с фтп работаю через Filezilla, недавно установил тотал командер, но использовал его только для того чтобы делать поиск по файлам на локальном компе (тоесть там никаких паролей не вводил)

4) с этим конечно проблема потому что никогда не использовал антивиры ибо никогда не видел в них толку

5) вот как раз думаю посмотреть логи, но тут нужна помощь, где их можно найти (на хостинге используется cPanel)

Удалил вчера эти файлы, сменил пароль на хостинге, но сегодня эта зараза вернулась.

Проверил другие сайты на ВП на этом же хостинге, все нормально, только 2 сайта с такой заразой, причем там как говорил не чистый ВП а ВП с самописным куском сайта.

Интересно еще что это только на доменах которые купил недавно у одного товарища...(тоесть такой же схемой построения сайта я пользуюсь еще и на других сайтах и там все норм)

ware:
а права на файл .htaccess какие стоят? 777?

к сожалению я этот файл уже удалил, но он не мой это точно ( тем более что он во внутренней папке с моими пгп файлами, был бы в корне тогда вообще бы наверное ничего не заметил)

ссылочек купите, внутряки в адурилку покидайте, а вообще не боитесь что контент растащат?

попробуйте отключить на компе службу днс, если сайт откроется то ищите дальше что нужно делать.

т.е. я не знаю в чем тут проблема, но были у меня некоторые сайты которые почему то не работали до тех пор пока не отключал данную службу, например майкрософт.ком

Kasperzzz:
OvipLo_Koss, ссышь? иди в армию ссыкло.
Шо вы все теряетесь от этой армии, вот как с тюрьмой прижмёт поймете что такое адреналин.

Думаю половина из тех кто пытается откосить от армии косит не потому что боится чего то, а потому что жалко год жизни терять впустую.

от 4-х ссылок толку не будет никакого, лучше поставьте что нибудь вроде баннера, типо если не нашли нужные шоколадки здесь, пусть пощукают здесь... Ну или не банер, но смысл в том чтобы ссылка была кликабельна, можно даже через редирект. (если конечно на ваших СДЛах есть Л)

Всего: 319