arkadiy_a

arkadiy_a
Рейтинг
82
Регистрация
11.06.2008
rewiaca:
Была уязвимость timthumb.php в Wordpress, через него был загружен hack.zip. Нашел сайт через который все было проделано, вычислил и все нормализовалось. Спасибо человеку, который откликнуля и написал в личку - Samvel, /ru/users/74883

Непонятно как у злоумышленника получалось вот это:

rewiaca:
Давал владельца root htaccess, если через пользователя идут действия, но владелец меняется обратно на пользователя и в htaccess добавляются строки.

Если не сложно, расскажете?

Если захотят разбомбить Иран - израильтяне сделают это внезапно, без предварительных уведомлений и без шумихи такой как сейчас, инфа 100%.

Сначала вообще постараться запустить дезу в духе мол достигута предварительная договоренность о мирном разрешении или типа того.

webrock:
а почему слишком круто? все и всё меряют только GA ...

Клиенту нужен счетчик на сайте (в GA его нет) и вся стата в GA для человека-маркетолога наверное будет слишком запутанной.

pikasso:

Ну и конечно http://technorati.com/

Спасибки за подборку, можно подробней про technorati, чем он может быть полезным для сайтов не на этой платформе? Кроме Share button.

Смонтировать ftp как диск и пройтись по нему десктопным антивирусом - не катит?

grafomanka:
так что он строил-то?

Бешено, люто клал красный кирпич, делая стены вот прям все сплошь из красных кирпичей на форуме, пока не отключился. А что он строил и какие стены возводил (возвращаясь к твоему вопросу) - этого мы точно не знаем.

Likelo:
На сколько сложно сделать самому шаблон для джумлы?
Знаниями особо не владею, в шаблонах могу только перерисовать все картинки, изменить тексты в CSS, добавить рамки и отступы и все. Замыслился над созданием своего шаблона, на сколько это сложно с минимальными знаниями? Сколько времини уходит на познание азов строительства шаблона, и на само его создание?

http://www.artisteer.com/ - конструктор шаблонов для популярных CMS.

Прислали в аське, паренек пишет у них на форумe админ запостил такое:

Исповедь модератора.

Я, _______________, ографинился пятьюстами граммами и мне показалось, что я нахожусь на свой даче и строю дом. Я стал закладывать красный кирпич пока не отключилась моя система жизнеобеспечения. Когда проспался, я понял, что нахожусь не на даче и не строю дом.
Еще я понял, что я [censored] и алкоголик. Прошу понять и простить.

Может, в юзерагенте стоит что-то вроде "\n" (перевод строки) или "%00" (нуль-байт, окончание строки в юниксах)? В логи не пишется, а он есть, как тот суслик?

---------- Post added 10-02-2012 at 16:30 ----------

Или совсем уж паранойя (про безопасность, немного фантазии).

Сначала нуль-байт идет, потом код джаваскрипта крадет куки. Зайдет админ в свою CMS логи посещения глянуть - а там глючок в таблице, перекосило что-то в одной записи, а кука-то уже уплыла к какерюге! 🤪

Я узнал что у мну

Есть огромный дежавю

Ролик видел, где, - не помню

Может хоть рерайт запомню.

Всего: 4396