SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Romka_Kharkov:
Господа НЕДОклиенты, сперва изучайте что вы заливаете и не создавайте проблем остальным на сервере и будет вам счастье.

Так. господа НЕДО- и ДОхостеры - просто напиши это большими буквами на своих сайтах и будет уже не только вам счастье.

А между прочим. некоторый (немногочисленный) % клиентов хостеров, между прочим так старается и делать.

Romka_Kharkov:
А они наверное думали что хостер тащился от радости выгребая сотни спама из очереди?

А им пофик (нежданчик, да? ;) ). Им нужны их сайты, а не проблемы хостера.

Роман, всё ж на самом деле просто - есть правила предоставления услуг. Правила, между прочим сочинённые НЕ клиентами. Какие проблемы их обоюдно соблюдать?

Ок. Заканчиваю офтопить.

Romka_Kharkov:
Стало быть надо смотреть в "темы" или "шаблоны" ???

Скорее всего.

WapGraf:
что апгрейд и чистка плагинов решает вопрос.

Я повторюсь, если кому интересно: в ВП 3.5.2 закрыто несколько проблем с безопасностью. Однако я (пока) не видел опубликованных дыр непосредственно в движке версии 3.5.1 (и даже раньше). Так что оч. маловероятно, что используют уязвимость самого двига. Я больше склонен грешить на темы и потом на плагины.

Роман, при желании можно показать темы с проблемных сайтов (предварительно согласовав с их владельцем) в разделе "вебстроительтсво" или "безопасность" на предмет анализа их тамошними спецами.

Доп. для самостоятельного анализа: сравнить сами дистрибутивы ВП с теми что на хостинге. (Версию используемого клиентом ВП можно посмотреть в /wp-includes/version.php).

SSBobrovnikov:
но внешние ссылки же в таком случае работать не будут?

Ну как это не будут? Юзер по 301 попадёт куда надо? Да. Значит работает? Да. (А по сео-вопросам\фантазиям\заблуждениям - это к сеошникам, в соседние разделы)

SSBobrovnikov:
Вы хотите сказать, что миссия невыполнима?

Хм.. А выше о чём было сказано? Повторить?

WapGraf:
Полагаю что все клиенты будут за второй вариант.

У вас в условия предоставления хостинга сказано, что хостер может заблокировать\удалить\изменить любой файл на своё усмотрение? Полагаю, что нет.

Хотя в таком конкретном случае как спам (или тп действия, а не потенциальная угроза) - я пожалуй соглашусь - лучше лок одного файла, чем всего акка ;).

WapGraf:
Если разница между изучениями клиентских файлов и блокировкой работы зловредного кода.

WapGraf, я неоднократно сталкивался с жалобами типа "не работает функция" или того хуже - "не могу попасть в админку", где причиной был недохостер, которому показалось, что некий файл представляет потенциальную опасность и он тупо заблокировал к нему доступ (или даже удалил его).

И кто думает, что клиенты радовались возникшими на пустом месте проблемам, с которые по нескольку дней мучились?

altmer88:
Запустите этот скрипт в базе данных wordpress и, по идее, должно получиться

Ога, ща! А если подумать.. например про рубрики.И вообще про многое.

ТС правильный вариант - 301 редирект и забыть про проблемы и беки (фиг с ними).

Но можно извратиться например так и так.

Ещё наверное можно вставить костыль в виде шаблона страницы (для всех "уже ненужных" страниц) и подгрузкой в них постов. Но тогда бороться с дублями.

themizzz:
Только не пойму, почему из-за обрезания PHP меняются правила для CSS.

Потому что были стили для ссылки.

WapGraf:
Понизил права на скрипт и запретил удаление - чтобы повторно не залили.

Погорячился, я видимо похвалить.

Господа хостеры! Ну пожалуйста, не лезьте вы в файлы юзеров без их на то ведома\согласия. Даже если вам кажется, что там какая-то "бяка".

luka29:
Как защититься?

Читать закреплённый в разделе топик.

GoodW1nn:
Вордпресс фигово индексируется.

Иди ты.. В сео-разделы!

Утомили, чессло, наверное скоро минусовать начну.

АПД. Причем всех, кто будет поддерживать этот беспорядок в разделе ;)

Romka_Kharkov:
а я ищу ответ ... точку проникновения

Так я и говорю о 2х возможных "точках". О вполне реальных, а не "в теории".

WapGraf:
мы не производим поиск уязвимостей в скриптах без запроса клиента и тем более после того как клиент сообщил что проблема ликвидирована.

И это есть правильно! Одобрямс ;)

Всего: 28519