SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Reptile3x:

Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct (/tmp) in Unknown on line 0
Warning: Unknown: open(/tmp/sess_d8c5568ba36e1fe18ac7fce47a1f20d9, O_RDWR) failed: Permission denied (13) in Unknown on line 0

Если не хватает знаний буржуйского - стоит воспользоваться хотя бы гуглопереводчиком. Он совершенно ясно скажет что ошибка сообщает о нехватке прав к каталогу /tmp/.

Вопрос однозначно нужно решать с хострером. Однако.. Я встречался с некоторым "умными", запрещающими юзерам юзать темповые диры (при этом не изменив их на юзеровские, а тупо запретив). Выход в этом случает тоже есть - в ВП можно прописать свою темповую диру в вп-конфиг (ессно, создав её в доступном месте и дав нужные права).

horrors:
вот инструкции

В посте предлагается тупо заменить timthumb. Сие не всегда может проходить без последствий. Я встречался, когда разрабы тем вносили изменения в него. А иногда и полностью свой писали. Почему я и сказал, что обновлять нужно с умом. вп-кама кацца как-то писал интереснейший пост на эту тему.

horrors, а ты сам разбирался с этим плагом? В см. что и как он сканит. Сдаётся мне он тупо сравнивает код (или того хуже - онли строчку define ('VERSION', 'х.х.х');). Сомневаюсь я, что какой-то плаг может анализировать уязвимости :)

Лилия Р:
Сегодня почистила кэш сайта. Сейчас нарисовалось ещё с полсотни файлов, с подобными названиями 340d4ebd3d9bf2f76bd066221d9616cb.jpg

А вот это как раз и могут быть файлы кеша :) Но могут быть и залитыми дорами\шеллами. В текстовом режиме открывали их?

AndyM:
ТЗ по хорошему должен делать специалист исполнителя и заказчик.

Это происходит потому, что заказчик как правило туп (и что хуже - ленив) и не может правильно написать хотелки.

ТЗ - это первичный (и как бэ необязательный) документ (он, ессно, обсуждается и уточняется). На его основании ИСПОЛНИТЕЛЬ составляет ДОГОВОР (в котором уже утрясены все вопросы). Вот ДОГОВОР можно считать продуктом совестного "творчества" И и З.

IceHell:
Подскажите PHP Скрипт FAQ

Прикинь, как сложно.

IceHell:
смогу внедрить

А сможешь ли?

Голова онли!

ТЗ по хорошему должен давать ЗАКАЗЧИК. Потому как ТОЛЬКО он знает должен знать чего хочет (ох, не надо о больном ;) ).

Хотя какая-никакая программка в природе всё-таки имеется.

no-olegka-no:
Только где найти шорткод?

Быстрее всего в ФАКе

WEB-мастер:
Как перенаправлять юзеров с любых поддоменов на основной домен?

В1. 301 редиректом на каждом поддомене.

В2. Настройкой сервера. Конкретное решение зависит от того как организована поддоменость.

Лилия Р:
а тааам мАмАчка моя дорогая! Такой код!

Какой "такой"?

horrors:
Может это кеш плагина/миниатюр?

С таким-то названием файла? ;) Не-не.. Очень маловероятно. Взлом скорее всего. Участились подобные случаи.

Лилия Р:
Где найти уязвимость?

Уверен на 80% что в timthumb.php. Обновляйте, но с умом.

А вообще нужно анализировать всё - логи сервера, файлы, базу..

groupwm:
Мне подсказали еще одну бесплатную программу,

А сказать её название другим - не?

KS-11:
кто может помочь

таких много

KS-11:
соорентировать по стоимости работ...???

Мильён.

Не понял? Тогда так: пишешь внятное ТЗ и говоришь сколько денег готов на это потратить. После этого находятся (или не находятся) люди, готовые тебе помочь.

Всего: 28519