ivan-lev

Рейтинг
435
Регистрация
20.04.2007
Minaev_su:
бывает, что сервера изымаются и логи читаются кем надо и как надо. никто про нотпад++ и забор не вспоминает.

бывает.. Однако, похоже, это "не тот случай"?.. Про суд уже вопрошали и не один раз.. Или тайна следствия не позволяет приоткрыть завесу?

Minaev_su:
поставьте себе модуль на сайт и попросите на ачате проверить его на уязвимости - будут скандалы-интриги-расследования

К сожалению, или к счастью, нет у меня ни модуля, ни сайта на DLE

Minaev_su:
если есть конкретные вопросы

так куда ещё конкретнее - задавали уже выше..

1. есть доказательства конкретные?

2. чем закончились обещания и угрозы намёки?

В твиттере дискуссия вроде без продолжения - смысл туда писать?

MiraMaX166:
Всю историю эпик-фейла знаю из первых рук.

Подробностями не поделитесь?

Minaev_su:
есть информация - внимай

А какая информация? Что зашли, наследили и ушли? Так тут под это специальную тему сделали..

Minaev_su:
анализ логов скрипта показал, что взломщики использовали эти 3 ip-адреса: 95.140.92.69, 88.201.187.14 и 94.25.228.74,

А он (анализ) не показал, как можно воспроизвести всё это? В смысле, на любом другом сайте с сабжевым модулем? (возможно на своём втором получится, где модуль купленный установлен (был?))

Из переписки в твиттере:
в логах всё есть. идиот, слон и индюк - это ты. спроси людей, как следаки с Москвы приезжают. и в Омск приедут, не волнуйся

Там действительно "всё есть"? Или это для красного словца было?

Minaev_su, спасибо за предупреждение.. но было бы неплохо чуть больше информации... если не технической, то хотя бы скандалы-интриги-расследования

🍿

SeVlad:
Видимо ТС не может их показать тк они в суде, как вещдоки.

Нотариально заверенные логи? 😂

Lev M:
нажали в поисковиках на снипет, не попали на мой сайт получив ошибку, и за хостинга. Это нормально?

Если речь об отказах из метрики, то рекомендую сначала с терминологией ознакомиться..

anebilitsa:
Ну всё, обплевали с ног до головы

Эм.. не суди, да не судим будешь..

anebilitsa:
Плохая идея.

На самом деле:

Dreammaker:
вы не понимаете о чем идет речь.

Конкретно в этом случае не может быть "своей точки зрения" - решение чисто техническое.. Если разберётесь в посте, ошибку свою поймёте, возможно..

А ссылаясь на то, что где-то что-то не(?) написано... без понимания написанного, можно просто поставить себя в неловкое положение..

Dreammaker:
вы не понимаете о чем идет речь.

Да нормально.. в статусе ведь чёрным по серому написано

anebilitsa:

Иногда учусь иногда учу
Romka_Kharkov:
Вы полагаете, что боты не смогут понять что поле hidden и кинутся его заполнять?

Если поле visibility:hidden или display:none или position:absolute; left:-9999px (всё это в CSS по id или class или xpath некоторой глубины, возможно с "каскадными" переопределениями) - не каждый бот сможет "понять"

newpdv:
Какие вам доказательства нужны?

Отзывы довольных /реальных/ клиентов о 100% аптайме (минимум за полгода)

newpdv:
Структура поднималась специально для хостинга.

Только проверенные временем шеллы и бэкдоры...

p.s. newpdv, если не секрет, у Вас есть личный опыт работы в сфере хостинга?

s (PCRE_DOTALL)
Если данный модификатор используется, метасимвол "точка" в шаблоне соответствует всем символам, включая перевод строк.

http://www.php.net/manual/ru/reference.pcre.pattern.modifiers.php

djdiplomat:
В ман я конечно, заглянул (просто изначально не внимательно прочел).
Правда, что-то пока в это дело
$text = preg_replace ('/Привет/ie',"\$counter++==1?'Здравствуй':'\\0'",$text);
(жирным пометил) не вкурил...

Возможно, удастся вкурить, если ещё раз заглянуть в ман (там, кстати \\0, тоже жирным помечено выделено полужирным)

Всего: 4907