SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
DaImeR:
Из соседней ветки понятно одно, что вся правда в лога

Из соседней ветки понятно, что товарищ взял плагин на помойке. В плагине уязвимость, которой и воспользовались злоумыленники.

DaImeR:
Все с официального репозитория.

И тема(ы)? Ну это уже хорошо. Но кроме того, что из оф. - оно должно быть актуальным и сегодня там находиться. Есть случаи, когда находили уязвимости в аддонах из оф репо. Тогда они (аддоны) оттуда удалялись.

lesnoiprizrak:
Вот ответ, который является наиболее ценным (от totamon):

Всё понятно. Оказывается одарённым вебаналитикам надо по нескольку раз объяснять одно и тоже:

Оптимизайка:
значит заполняются в одном из шаблонов.
LovelAss:
начинаете изучать его структуру, попутно выискивая нужные переменные

Однако никто вебаналитику так и не помог с проблемой. Это ж

lesnoiprizrak:
очень уж времязатратно. Возможно есть иные способы?

🍿 (Осторожно! отсылка к специалистам детектиться как некомпетентность)

DaImeR:
Сам шелл: http://rghost.ru/7hYM842yk

Был уже один такой /ru/forum/906050

awasome:
Только причем тут вп, если шелл был залит через плагин?
Flector:
и правда - плагин установлен с помойки. полагаю, что варезная Pro версия. а во всех варезных темах и плагины зашиты вирусы, абсолютно во всех - нынче найти честный варезник без вирусов практически нереально. а потом начинается - "wordpress самая дырявая смс на свете". смешно, конечно - собственноручно взломать свой сайт, но винить в этом не себя.
DaImeR:
сайт на DLE последней версии

Еще и ДЛЕ? Ломанный поди?

aleg:
Неужели никто из форумчан не использует?

Ты сам ответил на этот вопрос ещё в старпосте:

aleg:
про этот "движок" на форуме ничего нет.

Наверное, если бы использовали - ситуация была бы другая ;)

S_E_O:
Если CMS делается энтузиастами, но при этом не пользуется большой популярностью, то вполне возможно, что энтузиазм у разработчиков со временем может пропасть

+1

Опять же вспомним монтстру (не к ночи). Хотя её много кто использовал и сообщество было ого-го, но оно почему-то оказалось "гнилым"..

Пускай все поделки этого спаммера будут в одной теме.

awilum, оф предупреждение: будешь создавать отдельные топики - будем ставить вопрос о спаме и перемещении в платные разделы.

Четверьг:
Под учеткой что имеете ввиду? Почтовая учетка? Юзерская на компе или какая?

Учётка - это ВСЁ. Абсолютно всё, что касается юзера. И это задача сетевого сисадмина (не путать с администраторами серверов!). Те нужно для начала правильно спроектировать и организовать сеть организации (сетевые политики для групп и юзеров).

Для обывателей попробую по-проще пояснить.

Юзер, садясь за комп знает только свой логин и пароль. Всё. Больше ему ничего не известно и не должно быть возможности узнать. Они для доступа к учётке (к ПК, АД или ещё как-то). И уже работая под "собой" он имеет какие-то права: чем пользоваться, от кого и как отправлять мыла и тд.

Четверьг:
но, например, та же почта с которой идет общение с покупаиелями, она одна, т.к. клиентам пишется с одной почты.

И опять же не правильно. Нужно настроить почтовик так, что бы все юзеры, отправлили только от себя, а не с общего мыла. Но при этом клиент должен получать с одного. Самый простой вариант - подстановка Reply-To в маил-клиент. Но это коряво, тк получатель сможет увидет реальный адрес отправителя. Правильно - настраивать МТА. Ессно, при этом никакой веб-почты от гуглов (можно гугло почту использовать, но юзать маил клиенты и/или свою вебморду)

Четверьг:
Если они есть в аутлуке, то вытащить их оттуда как два байта об асфальт.

АД решит многие проблемы ;)

Появятся другие, но тссс ;)

James Raynor:
Вот вообще не понимаю о чем вы.

Ну если убрать двоеточие из урла непосильная задача, то я не удивлен..

Ок попробую ещё раз рассказать.

1. Тема давно не продаётся. (Несколько лет, Карл!)

2. Тема использует древний фрейворк. Который предназначен для древнего ВП. О чём я показал на оф сайте и даже сдлал скрины (чит: не поленился сделать всю работу - от поисков до скриншотов. Для тебя..)

Таким образом ты или купил много лет назад (это же не так, правда?) или купил у .. мягко говоря у проходимцев (опять не удивлюсь) или же скачал с помойки (что скорее всего), что одно и тоже.

И в любом случае

3. Ты занёс заразу и уязвимости на свой сайт. О чём тебе и было сказано с начала:

SeVlad:
Если ты хочешь проблем с сайтом - продолжай использовать это ворованное и провонявшееся говно мамонта, взятого на помойке.
James Raynor:
Откуда столько батхерта??

Это печально, если не в состоянии понять суть. Тебе, блин, помогают.

Четверьг:
Есть какие-то способы упростить это дело?

Для каждого сотрудника своя учётка. Уволился - локается учётка. Фсё.

Это не возможно? Значит да, менять пароли.

Вообще это жуткий ахтунг - работа неск юзеров под одним акком. Вся работа на честном слове. До первого серьёзного косяка.

lesnoiprizrak:
Возможно есть иные способы?

Возможно. Если дочитать до конца:

LovelAss:
обратитесь за услугами к специалисту
awilum:
быстрее своих конкурентов,

Быстрее всех, кто так поступает с теми, кто тебе помогал

Это бесспорно!

Только последний дурак может теперь поставить на твои "детища", коих ты клепаешь пачками и забрасываешь через полгода. При этом просто кидаеш своих помощников.

Чё и в бурже тоже гнилое сообщество оказалось? Решил вернуться, думал забыли? Ога, не в этой жизни.

Блин, хоть бы покаялся, так нет.. И опять спамит.

Всего: 28519