ower_xz

ower_xz
Рейтинг
45
Регистрация
20.11.2007
Bronza:
Не то, чтобы поговорить... Просто почву зондирую.

Это, случаем, не про вас?.. 😂

Концепция

Only Women.

Сложно на словах передать те эмоции, которые Чеширские Кошки несут миру. Если коротко, здесь
ты сможешь:

- погрузиться в свободный творческий процесс

- снять стресс и напряжение

- проявить фантазию и воображение

- прояснить свои истинные мотивы и желания

- вырастить уверенность в себе

- построить такие отношения, которые ты хочешь

Состояние полной вовлеченности в творчество очень близко к медитации, когда временные
рамки раздвигаются, повседневные проблемы исчезают, и накрывает чувство абсолютной
гармонии.

Источник: http://che-koshki.ru/?page_id=25

В английском языке есть выражение "green like a Cheshire cat" (сардонически усмехаться, как чеширский кот). Предлагаются разные объяснения. Одно состоит в том, что в Чешире продавали сыры, похожие на голову улыбающегося кота. Второе - что Чешир - это палатинское графство (earldon) и что над этим высоким званием смеялись даже коты. Еще одно - что в царствование Ричарда Третьего там жил лесничий Катерлинг, который, когда ловил браконьеров, свирепо ухмылялся. В фантастической повести "Alice in Wonderland", опубликованной в 1865 году, Льюис Кэррол наделил Чеширского кота способностью постепенно исчезать, пока от него не оставалось ничего, кроме улыбки без зубов и без рта. О котах из Килкенни говорится, что они отчаянно дрались между собою и пожрали друг друга так, что остались только хвосты. Сказка эта датируется XVIII веком.

http://gods2.narod.ru/mif/creatures_book/cat.htm

Belomor:
Сейчас в панели ispmanager в настройках сервера заметил возможность установки Антивируса Clamav, не долго думая я его установил, кто в курсе что это за бесплатный зверёк и стоит ли его включить ?

Можно, но это не панацея... Он больше предназначен для защиты файлов сервера, а не файлов конкретного сайта неизвестно какой cms.

FX45:
если на сайте закрыть регистрацию новых пользователей, то проблема решится?

Нет, это зависит от того, кому разрешено публиковать новости. Ведь взломы идут через файлы, поддерживающие анимацию, т.е. gif.

bratoz:
А у меня везде этот сайт в моб версии.
Уже все файлы перелапалтил, удалил много кода, но так и не нашел оставшиеся...
У кого ещё был код с этим сайтом? Какие файлы правили?

Стесняюсь спросить... У вас основное направление сайта - именно WEB, а не для мобильных устройств? Вы когда сайт устанавливали права на файлы мобильного шаблона (включая htaccess шаблона для мобильной версии) тоже выставляли как указано в документации или продинамили за ненадобностью?

arren:
date.timezone = Europe/Helsinki`

Кавычку уберите + перезагрузить апач...

bunina:
Точно, и взламывали разные версии, через аватарку

Если про 9.6...

1. Это факт был в логах зафиксирован на 9.6 или это наугад вывод только потому, что человек с таким ником был зарегистрирован?

Я в этом топике ни одного куска лога не увидел, подтверждающий, что 9.6 взломали именно через аву..

2. Для 9.6 было выпущено три баг-фикса. Все установлены на сайте?

Про нуллы никто никакой гарантии не даст, поэтому и говорить про них нет смысла.

На оф. сайте на эту тему паниковали те, у кого либо патчи не стояли, либо у кого уже 9.7 стояла, либо до кучи сайты с дырявыми модулями. Некоторые, кстати, патчи не ставили только потому, что у них модули переставали работать, т.е. сознательно шли на "подрыв"... :)

phoenix_kys:
тогда ломали не через аватарку, потому что у меня 9.5 и тоже самое...

phoenix_kys, может и не через DLE ломали (если лицензия, конечно)... Хостинг хостингу рознь, многие через дыры на серверах влезают... Адреса панели управления и phpmyadmin мало кто из хостеров прячет... Точнее только логи скажут...

Лямов:
Цитата:
Сообщение от siv1987 Посмотреть сообщение
Там же написано



Хотя и будут заливаться (не проверял после патча, но должны) но проходить обработку через GD библиотеку, соответственно анимация и посторонние вставки пропадут.
Это написано в описании патча который только для 9.7, у меня 9.6.

Патч ТОЛЬКО для 9.7. Читайте внимательно:

Обновленный патч безопасности устраняющий все обнаруженные ранее для версии 9.7 проблемы безопасности. В дополнение от выпущенных ранее патчей для версии 9.7, в данном патче используется более улучшенный алгоритм в фильтрации шаблонов, позволяющий устранить некоторые несовместимости со сторонними модулями и ряд некоторых других проблем, связанных исключительно с версией 9.7. А также был изменен алгоритм загрузки аватаров, который больше не позволяет использование анимированных картинок .gif. Все загружаемые анимированные картинки будут выводится в виде статических картинок. Данная мера является вынужденной и необходимой, в связи с рядом ограничений формата gif, который не позволяет в достаточной мере отфильтровать вредный код в картинках, единственным эффективным способом является только снятие поддержки анимации в данных картинках.

Ошибка в версии: только 9.7.

Степень опасности: Высокая

Для исправления скачайте и скопируйте на свой сервер патч: http://dle-news.ru/files/dle97_path.zip

Данный патч предназначен только для версии 9.7 является общим и включающим в себя также и патчи, ранее выпускавшиеся для версии 9.7. Если вы используете другую версию скрипта, отличную от версии 9.7, то вам нужно смотреть другие патчи, выпущенные в разделе: http://dle-news.ru/bags/.
vbgm:
Э-эх, молодежь! :) Это называется "мерзавчик".
Так-то вы храните память ваших отцов - русской интеллигенции 60х - 70х - 80х? 😡

По ходу действительно "в память"... Ну или помянуть потом... 😂 🤪

kostyk:
Дело в том что я просто обновил php до последней версии и вылезла такая вот ошибка.
И дело в php, только вот что изменить чтоб заголовки опять стали отображатся, я не знаю

Наверняка версия php 5.4.4? Откатите назад php и не мучайтесь. Об этой проблеме уже писали на оф форуме dle.

Если входная строка string содержит неверную последовательность символов в указанной кодировке charset и флаг ENT_IGNORE (в PHP 5.4 ENT_SUBSTITUTE) не установлен, то htmlspecialchars() вернет пустую строку.

Заказывал у ТС сразу три варианта регистрации - 1, 3, 4.

Очень качественно и профессионально выполнена работа. Особенно порадовала качественная статья с очень хорошей расстановкой анкоров.

Прирост бэков уже виден и в Y и в G.

Работаю с ТС уже давно, рекомендую.

Всего: 100