SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Cuys :
зайти в поиск ya.ru через браузер  google chrome в режиме инкогнито.

Я не понимаю зачем туда вообще заходить, но в нормальных браузерах проблем нет

gif 2023-09-10_17-57-44.gif

А ведь я говорил в том топике

SeVlad #:

Знаешь, что самое херовое в этой истории? Что ничего нет, но найдётся немало перебдевших, которые уже сейчас побегут ограничивать регистрацию на своих сайтах.

webledi #:
Чтобы адрес вида  /user/3788&par=top_user вел на адрес вида  /user/3788. 

Он и так туда "ведёт". Если конечно у страницы каким-то чудом не прописан слаг "3788&par=top_user".

Если же по этим 2м урлам  показываться разные страницы, то надо устранять причину, а не лечить костылями.

asf777 #:
Например вирусная база пополняется самыми последними данными о вирусах?
Базы одни и те же. Отличия только премиума от про в некоторых возможностях.
Иван Комаров #:
лучшей защиты от вредоносного контента не существует

Эта ПЯТЬ!! :)

asf777 #:
Скачал Comodo Internet Security от сюда
..когда упорно не хотим следовать советам, за которыми пришёл.
Alissiya #:
Там такие ЗП считают адекватными из-за отсутствия альтернатив.

Не мели чушь. За 1$/час работают разве что аборигены в Африке. При гарантированных +/-300час/мес занятости. Но у ТСа и этого нет.


webinfo #:
О чём и речь.

Я о том, что там через взлом сайта это сделать ну ооочень маловероятно. Я бы даже сказал нереально.

Через "взлом" доступа в ПУ тоже не очень, но тут прослеживается возможность если их файлменеджер имеет дыру.

webinfo #:
И ещё интересно, что опять это взлом Битрикса и опять сайт был заблокирован НКЦКИ. Ситуация один в один такая же.

Ну там совсем другая история. Их объединяет только дыра в старом битриксе.

webinfo #:
Тот мегахостинг из пяти букв, который здесь в последнее время часто упоминают.

Бегет что ли? Хм... Нет, это конечно ещё тот "подарок", но у них же крутая/дурацкая (на выбор) технология изолирования сайтов. И получить доступ не от пользователя по идее невозможно.

Возможно был взломан не просто сайт, а получен доступ в ПУ. Тогда можно предположить, что такое провернули через их ФМ, который и работает от рута. Но это значит что в нём дыра, тк опять же юзеру доступно только его пространство и его права.

Ида - это лишь предположение.

webinfo :
Но вроде как это можно было сделать, только обладая правами рута. Как такое могло случиться?

Ну очевидно - дырявый хостинг. Естественно они это не признают.

Уверен, что пострадали и другие юзеры.

Всего: 28523