SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
6666:
Поьзователь не видит и не должен видеть роботс.тхт

???

ПС видят (и должны видеть!) только то, что видят пользователи. Ну те. доступность в таком же виде. Иначе - клоакинг. Не?

6666:
Не, к сожалению не ерунда.

Ты не понял. Я двумя руками против подбора тем на помойках. Я говорю о формулировках под п 1 и 2. Бесплатные темы (весьма качественные) есть. И их много. Но только на офсайтах (не только в репо ВП, а и производителей. Правда, не у всех всё хорошо ;) )

6666:
Не хостер, а прям заботливый, но строгий вождь..

Бежать от таких вождей надо.

Ну то, что предупредил - оно конечно плюс, но вот за то, что лезет к файлам юзерам - руки отрывать надо. По самые гланды.

Вместо того, что бы озаботиться безопасностью клиентов он(и) начинают костыли изготавливать. Да ещё и отключать сайты. (Неужели в их правилах такое есть?)

---------- Добавлено 26.04.2013 в 20:28 ----------

По уязвимости.

Конечно, уязвимость есть, и обновлять эти плаги безусловно надо. НО!!

Давайте же мозг включать, а не только на заголовки реагировать.

Читаем по вышеприведённым ссылкам:

Для успешной эксплуатации уязвимости требуется, чтобы константа "W3TC_DYNAMIC_SECURITY" была определена, а также, чтобы атакующий имел привилегии для редактирования публикаций или страниц,

Перевожу: нужно зайти в админку (или по XML-RPC) и отредактировать пост, вписав в него зловредный код.

Вопрос - нафик злоумышленнику эти танцы с бубнами, если он УЖЕ получил доступ к сайту?

Единственный вариант - если злоумышленником является редактор, взятый "со стороны". Но и тут есть несколько условий.

Т.е. вероятность использования уязвимости - 0,1%

Для успешной эксплуатации уязвимости на сайте должен присутствовать парсер динамических сниппетов. Злоумышленник может опубликовать комментарий к публикации, содержащий PHP код, который будет преобразован с помощью парсера и выполнен на системе.

Это да, как бэ опасней.

Однако сработает только в том случае, если в комментах разрешено выполнение пхп. Но кто в здравом уме это будет разрешать?

Вывод - вероятность взлома ещё ниже.

Возвращаемся к хостеру. У меня на нём 150 сатов (гипотетически. В реальности я, к счастью, его не юзаю). Сатов, в которых я единственный админ, никаких плагов для выполнения пхп не юзаю.

ЗА ЧТО МЕНЯ ЛИШИЛ ДЕНЕГ ПОЛОУМНЫЙ ХОСТЕР?!

богоносец:
Disallow: /robots.txt # дабы злоумышленники его не нашли через поисковик.


Тут же роботс итак доступен
. А вот на указаном ТСе сайте его нет. Откуда

facegrodno:
а если в google посмотреть страницы, то там пишет на некоторые что описание закрыто правилом robots.txt

??

И вообще речь же о клоакинге. Или я чего не понимаю?

Ёхан Палыч:
то есть просто и незаметно вылетят из индекса кириллические урлы длиной более 255 символов,

Учим матчасть. Как вариант - осиливаем 21 пост топика.

6666:
http://barlog.ru/132.html

Ну ерунда же написана (кроме скрина и помойки). Есть халява! 1,747 themes ;)

Ещё на эту тему вот (рядом вторая часть). Тебе будет интересно.

Кот в сапогах:
свежие баги

И где на этих сайтах почитать сами экплойты? Ну кроме даты и названий?

Вот на эклоит-дб всё ясно.

axigreat:
чтобы была возможность автозамены по регулярным выражениям

Дэенкодинг? в acelpad

Оу!:
как убрать эти дорвеи из выдачи,
...
дорвеи мне нафиг не нужны в выдаче - это говорит о неадекватной работе алгоритмов, от которой получается можно ожидать что угодно!

Построй свой гуглояндекс (где вся выдача будет только из твоих ГСДЛов)

Делов-то :)

vbgm:
Вот, что хотите со мной делайте, но я ни за что не поверю, что на ответственную доолжность взят сынок.

Тогда, для обретения веры, надо поработать в этой структуре :) (я опять же про Укртелеком, но уверен, что и Ростелекоме та же петрушка.)

Как пример не только некомпетентности в тех вопросах, но даже и бизнес-процессах:

Года 3-4 назад Укртелеком запустил мобильный интернет (первые, кстати, кто получил лицензию на UMTS). Убого, всего несколько городов покрытия, но уже 3-4 месяца на нём невозможно стало даже сёрфиться...

На множество жалоб юзеров и начавшиеся отказы от контрактов (ввиду не оказания заявленных услуг) - на оф. сайте телекома появляется "объяснительная" подписанная не кем-нибудь, а САМИМ. То бишь генеральным директором. Смысл этого опуса - "Мы не рассчитывали, что мобильные юзеры, такие же полноценные, как и проводные".

Да за такие слова.. //если бы я на прежней работе (будучи технарём и менеджером в одном лице) такое сказал клиенту//.. за это меня бы мой начальник как минимум лишил 30%. А тут глава такого ведомства(!), на оф сайте(!) не только признаёт, что все маркетологи, ТОП-менеджоРы и вообще контора в целом не способны прогнозировать и рассчитывать потребности их услуг (выполнять свою работу, на минуточку), но ещё и чуть ли не оскорбляет клиентов, считая их убогими.

А что "внизу" творится...

Riva-ufa:
как его вытащить??

Осилить закреплённый топик в правильном разделе сёрча или нанять специалиста.

Всего: 28519