SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
psics:
Это норм?

Я не юзаю этот плаг. Тем более что он коммерческий, а тянуть всякую Г с помоек (особенно при наличии альтернатив) я как-то желанием не горю :)

psics:
И так мои дальнейшие действия:

1. Обновить плаг (а лучше заменить на честный из оф репо или вообще выкинуть слайдер на помойку прошлого :) )

2. Сравнить оригинальные файлы дистра+плагов+темы с тем, что на сайте (спец ПО для синхронизации или правильным файл-менеджером)

3. Просканировать новые (относительно п2) файлы айболитом

4. Посмотреть глазками верхние каталоги на сервере (СПанель?) на наличие левых\подозрительных названий файлов.

Проверить свой ПК и смену паролей, конечно не плохо, но в данном случае оно не связано.

Maxi21:
Возможно я не догоняю...но без подтверждения транзакции по енум деньги не перевести

Речь об АВТОРИЗАЦИИ, а не ТРАНЗАКЦИЯХ.

Впрочем, pavel419, говорит что её можно восстановить. Вернее добавить.

Я сам пока ещё не проверял как оно в лайте.

Maxi21:
можно только посмотреть на кошельки.

Не только:

SeVlad:
Корреспондентов, комметы, чат и всё остальное, кроме транзакций*..
Это просто огромное море инфы.
Самое простое - с другого ВМИДа написать партнёру что угнан\потерян "старый" ВМИД. (Аля "попал в беду, срочно нужны деньги, выручай" и тп.)

* Упс.. читать не "транзакций", а "совершать транзакции". Транзакции посмотреть тоже можно.

awasome:
я в любом случае за минимально возможное количество плагинов.

Плагинопаронойя лечится изучением матчасти :)

awasome:
Плюс сейчас в моде flat-дизайн, там слайдеры не нужны.

Мода - вещь проходящая (как мода и на слайдеры). А вот гармония - вечна. Слайдер тоже может быть в гармонии с дизом и задачами сайта :).

ЗЫ. Блин. звучит так, как будто я ярый сторонник слайдеров :) Нет! Я в большинстве своём противник их. Только в очень редких случаях их применение целесообразно.

awasome:
но с точки зрения удобства он никаких плюсов не дает.

Так, как их использует большинство - от них только вред.

Да, на многих сайтах слайдеры - зло. Но в некоторых случаях очень даже хорошо. Только если грамотно использовать.

pavel419:
капча - чтоб роботом не подбирали видимо

Капча - защита от людей, а не от роботов :) Роботам на неё плевать.

pavel419:
там еще одноразовые пароли есть,

Я в курсе такой системы. У них относительно короткая жизнь и много др недостатков. СМС - главный из них.

А лучше енума пока ничего не придумано. ОК. ИМХО :)

pavel419:
настроено- логин-пароль, а потом енум,

Вот логин-пароль+капча - тут абсолютно лишние :) Даже вредные

pavel419:
смс прилетает, и потом все платежи по смс, там даже приложения как в енуме нет, и нормально вобщем-то)

Кстати, я уже говорил и повторю ещё: СМС - одно из самых ненадёжных средств-путей доставки инфы.

А особенно когда надо быстро - это вообще катастрофа :)

pavel419:
К тому же, если получить новое приложение, то там можно делать что угодно, а код активации прилетает по смс на ту же трубку...

Ну локнуть номер и потом восстановить его у себя (владельца) можно достаточно быстро. Даже по телефону.

Конечно, можно допустить, что некто ушел в 2-х недельный запой и развесил объявы с номером, мылом, и паролем от енума. :) Но в любом случае "обычный" пароль в 100500 менее надёжен (и в 100 менее удобен), чем енум.

psics:
Поиск по сайту тоталом со словом n1c1ae6 ничего не дал. Тогда вывод - с постороннего ресурса посылают запрос или зашифровано

Не правильный вывод - нет взаимосвязи :) Не факт что нет виря, а сторонний ресурс или нет посылает ПОСТ тебе скажет ИП, который ты не показал строке лога (и показывать не нужно - просто сравни с ИП своего сервака).

Кроме того лучше получить само тело запроса. Оно тоже должно быть в логах, но для этого нужно повышать (или понижать - я не знаю как где будет правильно ;) ) уровень логирования

---------- Добавлено 25.12.2014 в 17:29 ----------

psics:
revslider

батенька, да он же больной. Ну т.е. его старые версии.

humbert:
слой майонеза тонкий, свежая зелень рубленная мелко-мелко.

+ ещё туда мяска\копчёностей\грибов..

А мы режем уже после пропитки - непосредственно перед употреблением.

Всего: 28519