Dreamer_0x01

Рейтинг
78
Регистрация
25.10.2011
Либо нужно перейти на MODX Revo, либо на Laravel.

Ну вы и сравнили...Совершенно три несравнимые вещи.

Меня не первый раз ломали на MODX Evo, обновляй, не обновляй надо выкинуть этот дуршлаг

Выкидывайте, но аналогов EVO нет до сих пор, даже близко сравнимых по качеству, простоте использования и скорости. :)

тем более он официально не обновляется больше

Как это не обновляется?

Вчера, например, новая версия вышла (1.2.0):

https://modx.com/download/evolution/

Просто обновить evo не достаточно.

Кроме этого нужно:

1. Проверить сайт модулем evocheck (см. в сообществе разработчиков, недавний модуль от Дмитрия)

2. Если есть возможность, то проверить файловую систему ай-болитом.

3. По-возможноси удалить файл index-ajax.php, если не используются плагины типа ajaxsearch c включенным режимом ajax.

Не так давно в сообществе обсуждали:

http://modx.im/blog/security/4850.html

Если вы не пользуетесь планигами типа ajaxsearch и самописными на основе вызовов index-ajax.php, то index-ajax.php можно смело удалить, он более нигде не используется.

Также поставьте последние обновления EVO (1.1. или 1.2, которая еще официально не вышла, но разработчики уже анонсировали ее. ). И очень рекомендую модуль evocheck от Дмитрия (одного из разработчиков версии EVO) - с помощью него находятся как подозрительные файлы, так и внедрения в плагины и сниппеты, сидящие в базе данных.

(а новая вирусня часто "маскируется" под один из плагинов, при этом в админке ее не видно, но если посмотреть по базе данных в таблице плагинов, то там можно найти этот "клон", внутри которого будет eval(base_64.......(bla-bla-bla)); ).

Вот, здесь, например, это не так давно обсуждали:

http://modx.im/blog/security/4850.html

И здесь еще:

http://modx.im/blog/security/4847.html

У меня во всяком случае, с тех пор как я проделал описанные действия, пока спокойно.

Работал с разными хостингами:
Таймвеб
Ру-центер
Мажордом
Мастерхост
ФерстВДС
- Все говно. У всех убогая техподдержка, неудобная панель управления, вечный геморрой со стабильной работой или переносом сайта.
Sweb же только радует. Буду молиться, чтобы так и оставалось.

У меня с точностью до наоборот. На sweb те сайты, которые на Таймвебе или 1Gb.ru просто летают - тормозят просто несказанно yf sweb, причем тормозят даже не вплане выполнения скриптов и запросов к базам, а банально долго отдают файлы. Есть у меня сайт, где на главной странице десяток картинок грузится - спейсвеб каждую картинку по несколько секунд отдает, при том как Таймвеб эту же страницу целиком всю включая картинки за какие-то доли секунд отдает. Техподдержка - тоже ни разу ничем не помогла. Для сравнения, в Таймвебе разок обращался в техподдержку 31го декабря в 20 часов. Думал, что хоть какой-то ответ получу от них только после праздников, не говоря уже о вменяемом ответе - так в 22 часа уже пришел от них ответ, в котором они не только ответили, но еще и свою ошибку на сервере исправили. То есть они работу делали даже в то время, пока вся страна уже за столом сидела :)

Идинствнный существенный плюс спейсвеба перед таймвебом пожалуй вижу лишь в том, что у них удобнее сделана система сохранения резервных копий, можно за любую дату ее достать. У таймвеба с этим гораздо хуже, там предлагаются только даты на их выбор.

Из приведенного списка пожалуй соглашусь с тем, что нельзя держать сайты на Мажордомо :) Очень он сильно испортился за последние лет 10..

По существу вопроса - да, именно на спейсвебе плучил такое же письмо, ругался на один из сайтов на вордпрессе и файл phpmailer. Уже получили от техподдержки извинительное письмо, что это был ложный шухер :)

kaskentbobel:
Согласен, но чисто теоретически... практически конечно все смело говорится и несогласные моменты пишутся, а потом это все заплывшими рожами пишется в протокол и отдается далее, потом - мудовые тяготы. Так как максимум из всей этой канители для гибона - эту сальную рожу в суд позовут, а ему это как дробина слону в жопе... ну отрапортовался и дальше нерадивых раскулачивать, а сам еще пыли поглотаешь, чтобы отстоять свою правду... и не отстоишь, так как гибон - представитель закона.

Я не теоретически рассуждаю, а делаю выдержки из реальных историй и реальных ситуаций, которые происходили лично со мной. Я же говорю - когда гаишник понимает, что позиция четкая и не сгибаемая, таблица штрафов и основные статьи КОАПП, по которым можно меня как-то привлечь - мне более-менее известны - разговор переходит в сугубо формальное и вежливое русло, либо, как уже ранее писал - вообще молча отдавали документы и отпускали, понимая, что им проще кого-то другого остановить и на нем заработать, чем возиться пару десятков минут со мной и нудным составлением протоколов. Бывает, предлагают переквалифицировать нарушение на какое-то более дешевое, но им выгодное - так, разок за разворот через сплошную, и разок за хорошее превышение скорости - после разговора по взаимному согласия получал протокол за ... переход улицы в неположенном месте :) (что по стоимости штрафа выходило для меня дешевле, а им видимо план выполнять помогало).

Безусловно, фактор везения присутствует везде, да и опыт у всех разный - у вас свой, у меня свой. С моей колокольни все выглядит так, как рассказал.

С уважением.

kaskentbobel:
Как пересечь сплошную не выезжая на встречку? Ну да-да... если при развороте, а не при обгоне, то это не считается выезд на встречную... - а теперь вот с таким же знанием дела объясните алчной роже, представляющую орган власти в данном случае. Был опыт в Питере.

Зачем что-то объяснять? Если нарушение не тянет на статью 12.15.4, которая как раз применяется при выезде на полосу встречного движения с нарушением ПДД, а попадает под статью 12.15.3 или 12.16.2 - то смело об этом говорится, если в протоколе пишут - нужно написать, что не согласен с применением данной статьи.

Поверьте, опыт есть. И тоже в Питере. В июне уже будет 15 лет, как катаюсь по Питеру.

Были и у меня моменты, разок даже в.у. изъяли по 12.15.4, но потом по решению суда вернули, и попытки развода на 12.15.4 там, где явно прослеживалось 12.16.2.

Вот как раз 1го марта под 12.16.2 попал на углу Лесного пр. и ул. Матросова, там гадский знак повесили :)

Лет 10 назад еще да, было трудно с ними общаться, пока стратегия поведения и привычка не выработалась, несколько раз до взяток доходило, так как психологи среди них неплохие попадаются. Потом все реже и реже. Сейчас даже и не пытаются что-то выклянчить, если остановили, либо долго и монотонно протокол заполняют, либо несколько раз вообще молча документы отдавали и отпускали.

Кстати, можно у вымогателя выкачать чуть больше данных.

Например, написать ему, что согласны дать денег, и спросить, каким способом он хочет их получить. Даже если кошелек вебманей пришлет, то уже появятся два дополнительных пунктика к делу:

1) Данные платежного реквизита в одной из платежных систем. (а кто знает, может спалится и номер рассчетного счета в банке пришлет :) )

2) Дополнительное подтверждение того, что товарищ собирает деньги за удаление оскверняющей вас информации.

И вот уже с этой информацией идти по инстанциям.

maximuch - извиняюсь, перед написанием не увидел, что вы дали по сути почти такой же ответ. :) Но раз уж написал, то пусть будет...

Nidora:
Так что волноваться точно не стоит, но делать так больше не надо 🙅

Делать так действительно не надо, а волноваться как раз стоит. Как я уже раньше писал, если ТС купил не какую-то экзотику или древность, то vin-номер есть под лобовым стеклом. И он прекрасно заносится гайцами в базу машин, совершивших правонарушения. Например, туда попадают машины, скрывшиеся с места ДТП, машины, водители которых не выполнили требования остановиться, машины в угоне и т.д.

Это может не всплывать несколько лет, но потом, когда нарушитель будет продавать машину, при первой же проверке всплывет этот пунктик, и потребуется потратить энное количество времени, чтобы его снять. Можно считать, что в данном случае штраф для нарушителя будет отложенным и он впоследствии компенсирует его потерей своего времени в попытках уладить эти формальности.

Кстати, может всплыть и сейчас при постановке на учет, если оперативно подсуетятся.

И да, какая марка автомобиля? (Точнее, это важнее даже не это, а ответ на попрос: "в доступном ли месте у него обозначен VIN?" Это я к тому, что у многих современных автомобилей он под лобовым стеклом).

Странно, что такое нарушение, как "переехал две сплошных", побудило к бегству.

Согласно написанному, это нарушение тянет на 1000-1500 рублей, и не влечет более серьезных последствий.

Если же речь о выезде на полосу встречного движения, то тогда в истории многое не досказано :)

Всего: 77