OnCat

OnCat
Рейтинг
83
Регистрация
21.10.2008
c51b02
vob2014:
а каков замысел злоумышленника с вайлами php ? Если есть дыра то по идее он и так имеет доступ ко всем файлам сайта, зачем ему еще какие-то php загружать на сервер? Если злоумышленник планирует обращаться извне через браузер к этим вредным загруженным файлам, то просто запрещаем доступ извне к ним через .htacces и вуаля, злоумышленник ничего не может сделать, пусть хоть 1000 раз пересоздает эти файлы php

Как правило закидывают сейчас не для того чтобы прямо навредить взломанному сайту а для создания площадок под рассылку спама или дор заливают в подпапку как вариант. И если через созданный шел он может создавать рандомные файлы в директориях сайта-жертвы, то каждый раз запрещать все эти файлы в .htacces, бесполезное занятие, зловред просто создаст рядом другой. Дырку надо искать в сайте, смотреть логи доступа.

Вам надо не журнал ошибок смотреть а логи доступа, то бишь access_log. Очень сложно закинуть нечто вам в сайт и не наследить (если конечно хостинг настроен нормально и хостер логичный). Так что имхо удаленно вам никто ничего не вылечит. Или нанимайте специалиста, которых в общем тут не мало или если все же решите разбираться самостоятельно, то алгоритм следующий: 1. удаляете ваши "волшебные" вновь появляемые файлы ,) 2. После появления вновь данных файлов смотрите в access_log, можно через поиск по имени файлов, кто именно и когда вам их "подарил". Скорее всего сразу перед закачкой файла, будет строка с обращением к файлу (папке), где у вас есть потайная дверь для зловреда.) Можете даже access_log выложить куда либо под пасс, подскажу вероятнее всего, откуда лезут.

CMS то какая? Joomla небось устаревшая или Instant какой-нибудь.

bunagi:

Никак не могу избавиться от них, удаляю, через несколько минут снова появляются, удалил внутри php код, также снова появился через некоторое время, даже сменил права доступа на файлы на 000 и удалил содержимое, заново права вернулись на прежние и код появился. В журналах ошибок нигде не фигурирует.

А что в этом почтенном списке делает "Связной". Его имхо в лидеры опроса, "Какими картами противопоказано пользоваться?" нужно теперь ставить.

Был счастливым обладателем сего пластика. Года три радовал. Последний год - это просто разочарование, которое перечеркнуло все что было. Кстати, вдобавок от него еще и не так просто избавится.

-

p/s Сейчас тестирую Карту Хорошие Новости от ХоумКреедита. Взял главным образом потому что бесплатная и 10 процентов начисления на свободный остаток.

Статейка была на эту тему на газете.ру

_gazeta.ru/tech/2015/03/31/6619581/adblock_lishaet_deneg.shtml

Официальная поддержка 2.5 закончилась 31 декабря ушедшего года. Естественно третью линейку выбирайте ибо нет никакого смысла создавать новый проект на системе с законченным суппортом.

У 2.5 конечно на данный момент больше в свободном доступе расширений, но все равно в будущее только на новой платформе. Если делать на 2.5, в уме держите что все равно в ближайший отрезок времени нужно будет мигрировать на обновления - а оно вам надо на старте такое в голове держать?

foxi:
OnCat
А разве прием рублей по курсу ЦБ это не скидка? ))


Зависит от того успел ли ты затарится рублями по 30 или купил их по 70 .))

Любопытно.)

Пара вопросов.

Объясните связку с wmsn.biz. Она только для того чтобы приводить быстробота или для чего то еще? Т.е если вдруг не подключать rss к этому сервису или там баланс кончится, что будет с сайтом и его трафиком?

База я так понял все в trends.db. Насколько быстро растет?

Поддержка и тд. если вдруг выдача у блогов яндекса изменится, фиксы будут?

Эхм.. скидка первому .) ?

В общем блиц на 32 лот

silicoid:
OnCat, нашел модуль https://www.drupal.org/project/filevoting мне кажется, как раз то, что вам надо

Спасибо, хоть один человек откликнулся. Друпаловоды, какие-то неконтакные .)

-

По теме, есть у меня этот File Voting, работет он в паре с прикрученныем у меня Voting API, грусть в том, что до меня никак не дойдет как его прикрутить, чтобы голосовать можно только за одно фото в сутки а не за все по разу. Еще там проблемка образовалась, в этом Voting API можно врубать минус. А фото это отборочный этап конкурса красоты. Так они стервы заходят за себя голосуют каждая один раз в плюс а за 20 других втапливают грустный смайлик, в итоге ретинг сейчас похож на вариацию, выбери стерву у которой меньше минусов. Печаль.

-

Так что все еще в поиске. И до сих пор не понимаю, за что люди ценят Друпал. Все ЦМС с которыми имел дело до него имеют десятки готовых модулей голосования с гибкими настройками. Может это какой то програмистский фэтиш.

-

В общем разочарован...

OnCat:
Сегодня впервые столкнулся с Dupal и эта встреча взрывает мне мозг. ) Тривиальная задача. Альбом с голосованием под каждым фото - уже сутки танцев с бубном. В Joomle, WP, ДЛЕ, делается за минуту штатными средствами. В Друпал какой то ад придуман. Зачем люди себя так мучают?) Но это лирика.
По сути, залил, сделал вывод через фотоальбомы (album photos). Голосование через Voting API с ограничением в сутки. Вроде, как бы немного даже работает, но вот голосовать можно за все работы. Мне нужно чтоб можно было только за одну работу в данном альбоме. Как такое задание можно реализовать подскажите? Можно ли сделать через уже установленные album photos и Voting API без ковыряний в коде или возможно есть галерея в которой голосование за одну из работ, есть в коробке?
Очень нужно (.

Волшебники этой чудо системы - где вы? .)

Всего: 424