SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Well-Web:
Hide My Wp - плагин вот этот автоматически меняет пути к wp-admin и wp-content
По сути это запретит определять автоматически CMS Вашего сайта, и попыток взлома станет значительно меньше

Видимо на вашем хостинге хорошо умет читать всякие столетние ГСы, но не посты в топике и даже не знают о существовании базовой авторизации :)

krec26:
Не знаю насколько мне удался объяснить , но если что то не понятно, пишите, попробую еще подробнее описать какой то момент.

В этих объяснялках нет сайта.

Это о том, как сделать локальное ПО для учета и пр хотелок товара.

И вот когда оно будет - тогда уже сайт (отдельная составляющая) нужно будет привязывать к этому ПО. Ну точнее к её БД.

Это если делать что б надёжно.

А вот если "абыбыло", то можно и в сайте сделать бекэнд (внутренняя зона для управления товарами и пр возможностями). Только это и по надёжности и по безопасности - небо и земля. По цене тоже раза в 2-3 дешевле может обойтись.

Well-Web:
Если бесплатно то можно взять
https://4osclass.net/

Вот демо

Точно то, что на демо бесплатно? А ссылка на "взять" почему левая?

И не надо тут прикидываться.

Оф сайт этого скрипта - https://osclass.org/ И там же и "взять" и все демо. И платные и бесплатные. И даже документация и возможность бесплатно засетапить на домен 3го ур-ня.

Stek:
Замените "преподаватель" на "товар" и движок найдете с легкостью

Скорее это больше на фриланс-биржы смахивает.

totamon:
свежая премиум тема с themeforest

И быть привязанным к теме.. а ещё и не факт как она сляпапа.

[офтоп]

Dmitriyspbs:
Сайт работорговцев

Ныне любое современное предприятие - рабовладельцы. В терминологии HR нет "персонал" (от слова "персона", те личность), а есть "ресурс". Точно такой же как стул или тонер для принтера.

[/офтоп]

SHoKKiNG:
но думаю есть решение и без установки плагинов?

А css (все, что подключаются к странице) в браузе открыть - проблема?

(Вангую дело даже не ssl, а в хостиге. в их "защитах" админок движков)

Well-Web:
Да Вы что, а тех поддержка WP дает ссылку на этот патч:

Да Вы что? Правда? Даёт?

Некрофилы отаке!

mojWP:
Просидку.. просидка..просидку

ахтунг..

mojWP:
Не забудьте на новом шабе убрать из элементов теги h1-h5 (виджеты, каменты, прочие), чтобы только на заголовке страницы был h1 и по тексту статьи остальные.

Не забудьте со своими сео-бреднями пойти в сеоразделы и выучить (уж коль претендуешь на спеца по ВП), что такое шаблоны и что такое темы ВП. А то палишься ж такой безграмотностью.

И уж коль влез - brandenburska, темы из оф репо.

Vandas:
Там ничего сверхъестественного нет, картинки расположены горизонтально + плагин NextGEN Галерея, например.

Ты покликай. Там фильтра. (кстати интерессно как эта фича прально называется)

Не знаю если такое в некстегене, но это тот плагин, который я бы не рекомендовал использовать.

SEOKinG:
что не так?

ИМХО action формы. Что-то мне кацца это косяк.

Темы/плаги менял/отключал?

livetv:
осмотрите сначала тут:
Все выборы на searchengines.guru:
CMS
ЦМС (транслит)
движка сайта (синоним)

Ну а теперь попробуй посмотреть сам эти ссылки.

livetv:
(есть устаревшие данные, пинайте админов сайта, чтобы обновляли инфу )

Ценное замечание.🤪 А к чему тогда твоя попытка обобщить?

Мог бы просто послать в гугл. Там тоже много чего древнего и ненужного :)

livetv:
Кстати, эту прикрепленную тему нужно или обновить или удалить.

Кстати, там ТС проделал офигительную работу. Несравнимо большую и полезную чем ты в этом топике. И инфы там гораздо больше и она полезней.

А есть конкретные предложения - всегда можно написать их мне. Можно попробовать и не только мне, конечно.

livetv:
Потом можно тему закрепить.

Прямо щас.. её бы снести.. чтобы не вводила людей в заблуждение таким-то заголовком и оформлением. Но можешь сделать действительно что-то полезное и тогда это можно будет и закрепить.

Любой топик, если он полезный многим и на долгие годы может быть закреплён. Вне зависимости от автора.

<!--WEB-->:
а вы

Ну, и что и требовалось доказать (хотя и не требовалось, но доказалось) - выкающее, не уважающее (оскорбляющее даже) собеседника....

caa2216:
Вот Она Россия 2016, здесь, на людей инфу стирают.

А вы говорите, Яровая :)

RiDDi:
это рут доступа к базе данных ))

Это сервер БД - см внимательней.

Это не скрин создания БД (с произвольным именем), а скрин от рута в панели. БД ни одной не создано.

Впрочем, я не проверял о чьего имени работает процесс. Будет возможность - посмотрю.

mendel:
Так в чем уязвимость?

с опеннета:

Сама по себе выявленная уязвимость позволяет любому пользователю СУБД с правами на выполнение операций SELECT/FILE (без прав FILE можно обойтись, но информация об обходе будет опубликована позднее под CVE-2016-6663) получить доступ к функциям работы с логами, которые должны быть доступны только пользователю admin. Через манипуляции с функциями записи в лог атакующий может изменить или создать файл конфигурации my.cnf. Если для файла my.cnf запрещена запись от пользователя mysql, то атакующий может создать новый файл в директории с данными (/var/lib/mysql), которая по умолчанию допускает запись для пользователя mysql.

Кста, там и комменты ИМХО интересные.

Всего: 28523