SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Egoistik:
те как организовать вывод дополнительно созданного типа записей там как то шалон вывода воздавать надо, искал в нете ничего не нашел.

http://indysite.ru/manuals/custom-post-types-in-wordpress/#part7

Присущ:
и называть сервис не к чему было. А публичное обсуждения этого сервиса делает ему отличную рекламу.

Нет, я тоже параноик, что касается безопасности, но тут..

С такой логикой рассказы о преступных деяниях разных Чекатил-Мавродиев - это ж им реклама и клиенты. :)

Лучше не называть - лучше пускай никто их не знает, и они смогут спокойно продолжать свою деятельность? ППЦ логика..

Не говоря уже о посте ТСа.. Тут уже не знаю насколько должна быть извращена фантазия, что бы увидеть в этом предупреждении рекламу.

И при такой фантазии не видеть такую очевидную (подтверждённую!) пользу для многих..

ИМХО, так вскорости могут понадобится услуги психиатра.

big boy:
Комменты ВК. Плюсов море:

И все перечёркивает один жирючий минус - отсеиваются не юзающие говносоцсети.. Конечно, для некоторых говносайтов это не принципиально, но для нормальных это нужно совсем другое.

Ну и ещё есть несколько минусов "поменьше" - начиная от нежелания юзера светить себя и заканчивая проблемами с доступностью сторонних ресурсов (что может делать сайт тормозным или даже недоступным).

polpol:
вот пускай, и обсуждают статью на форуме!

Осталось самая малость - заставить зарегистироваться на нём (чит: пройти этот гемморой, что бы оставить в подарок уникального текста челу, создавшему этот гемморой :)).

Когда ты начнёшь ценить своё время (чит: жизнь) и тебе надоест регаться где попало, что бы потом разгребать тонны спама - ты меня поймёшь.

LEOnidUKG:
Реклама на каптче, это утопия,

Но сколькими подобными утопиями живут разработчики.. Далеко ходить не надо - свежачок.

LEOnidUKG:
Короче гиблый проект, разработчики забили на него.

Неоднократно замечено, что как только разрабы начинают хотеть больше денег - проект умирает.

wmz, угомонись плз. ТС вынес в паблик инфу, полезную для многих. А твои фантазии никому ничего полезного не несут.

Toan:
Какого отчета не дали?

Как минимум что было найдено на сайте.

Toan:
в топике детали афишировать не буду.

Нда... детали..

Ок. Я понял, что нужной инфы не будет.

За стартпост очередной раз спасибо, но паранойей страдать не нужно. Как и держать 3 антивируса :)

ЗЫ. Топик вроде ж был в безопасности..

Toan:
Конкретно по своему сайту называть не буду

Движок - это секрет? О_о

Toan:
а зараза и способы внедрения - это уже к профессионалам, я тут мало что скажу

Отчёта чистильщики разве не дали?

Интересует что - это был шелл (какой?) в аддонах скачанных непойми откуда или воспользовались уязвимостью из-за в древних версиях движков\аддонов?

Мне, как и другим, интересующихся безопасностью, эта инфа интересна для анализа происходящих процессов в этой области.

Toan:
По выделенному - это совсем оторванный от жизни пример.

Отнюдь! В моей практике (да и тут на сёрче можно найти топики) были клиенты с зараженными ПК. С тех пор у меня появись привычка забирать пароли на ФТП (не у всех, но у многих) и просить не заходить в ПУ хостинга до тех пор, пока я не закончу. А гарантии даю только если никто кроме меня не имеет доступов - они не нужны для ведения сайтов. При этом я не отнимаю доступ к саппорту хостинга\биллингу и клиент в любой момент сможет получить все необходимые доступы. Только при этом гарантия может быть уже тю-тю..

Toan:
Если человек заметил вирус на сайте и озаботился его удалением, причем за денежку, то, скорее всего, озаботится и сохранением полученного результата.

Это да. Но после сохранения "результата" на сайте может появится новая инфа, которая при восстановлении из "результата" просто потеряется. Кому это понравится?

Toan:
Подробности называть не буду,

?? Нельзя сказать какие движки были взломаны и какая зараза\способы были внедрены?

Toan:
конкретно на моей рабочей машине их 3 шт

Жесть :))

Toan:
на то, что если вдруг это произойдет в течение нескольких месяцев, то исправлено все по гарантии и бесплатно.

А если по вине клиента это будет происходить по 3 раза в сутки - они все полгода бесплатно будут чистить? ;)

Я к тому, что пока нет гарантий что никто, кроме гарантирующей стороны, не имеет прав на внесение вирей изменение файлов - не может быть честных гарантий на чистоту сайта.

И понятное дело, что нельзя давать гарантии, на невозможность взлома. Это анриал. Оперативное выявление проблем и восстановление - это да, это правильная гарантия. (тут и скрипты мониторинга о которых, я говорил выше)

Нет, я в ни коем разе не говорю, что твои конкретные исполнители "неправильные". Нет, нет, нет!! Просто я обращаю внимание на подобные нюансы.

Alex Klo:
на каких движках взломанные сайты?

Да, тоже интересно.

И если есть инфа - что и как было взломано и куда что внедрено?

Всего: 28519