SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
vandamme:
должен быть инфицирован php-файл

Совершенно не обязательно. Контент же на страницах сайта не существует в отдельных файлах, а храниться в базе и вызывается из неё.

vandamme:
ты про какие логи говоришь? логи друпала или сервера?

Сервера, того что ты писал:

vandamme:
логи сервера просмотреть невозможно, внутри почему-то айпи адреса не пользователей, а сервера,
vandamme:
как из базы данных можно в логи сервера подставить ip адрес сервера?

Через базу можно залить шел. Либо по запросу будет генериться реальный файл, либо код/часть кода залили в саму базу, а при вызове страницы с нужными параметрами он сгенерируется виртуально.

Я не знаю как конкретно имеет место быть в друпале и конкретном случае - я рассказываю возможные варианты. Говорю же - лучше в том топике спрашивать.

SeVlad:
Сегодня планируется посадка перцев и баклажанов,

А кстати! Вчера посадили.

И сегодня еще с утреца ещё 6 перчиков отдельно. Сегодня пасмурно, хорошо для посадок.

vandamme:
Предполагаю, лог http запросов пишет хостерский скрипт извне аккаунта

Почитай всё же соседний топик.. Там одна из проблем - через форму можно залезть в базу, поселить шелл. Вот следы его работы ты уже и видишь влогах. #Ятакдумаю.

А вообще обсуждение этих уязвимостей друпала лучше вести в том топике. Всяко полезнее будет.

Devvver:
На многих сайтах копирование отключено

Аааа!! Нашелся!!! Вот и нашелся тот вебмастер для кого это хрень работает.. :)

Бида-пичаль, Devvver... столько лет заниматься сайтами и писать такое..

posetion:
Как такое сделать? Спасибо.

На странице редактора: справа вверху - настройки экрана - чекбокс "произвольные поля".

Один раз регистрируешь, потом только выбирать.

Если родной фейс управление не устраивает - есть масса плагинов для этого.

Более подробно см в документации - http://codex.wordpress.org/%D0%9F%D1%80%D0%BE%D0%B8%D0%B7%D0%B2%D0%BE%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%BF%D0%BE%D0%BB%D1%8F

Drujba:
Что inline?

Вот что. Это навык, необходимый каждому. В тч и для того, чтобы стать "верстальщиком".

koketkade:
Красиво цветет, чертовка... Проверил почву, червей пруд пруди, все здоровые, упитанные... Рассыпал по участку еще коконов... Работаем дальше...

Без фото нещитово :)

vandamme:
внутри почему-то айпи адреса не пользователей, а сервера,

Потому что наверняка это ты видишь уже второй этап - работа непосредственно шелла. См. по ссылке на соседний топик.

Zegeron:
лучше помогите, чем глумиться

Внимание помогаю!

1. Кеш есть не только в ВП.

2. В ВП есть много разных плагинов кеширования. И наверное каждого есть кнопка "сброс кеша". Если глаза ещё не видят, то берёшь документацию к плагу и читаешь.

А заодно и вообще что такое кеш, какой и где бывает и переходишь к п1.

Всего: 28519