chemax

chemax
Рейтинг
206
Регистрация
07.01.2009

Что у них, что на Яндекс кассе без GET. Лишнее действие для пользователя делать приходится.

bitl:
У меня после отзыва лицензии у "Океана" (отозвали 13-го апреля) выплата прошла (15-го). А Робокасса продолжала принимать платежи, причем они так и написали, что, мол, все окей, мы переключились на резервный банк, и продолжаем работать в штатном режиме. А потом ккуяк!

Ну и в последней их новости http://robokassa.ru/ru/NewsItem.aspx?NewsId=351 всё ведь не отзывом лицензии у Океана объясняется? Так что не понятно, с чего бы моим средствам, поступившим после 13-го апреля, лежать на счетах Океана?

Тоже не понятна ситуация.

Чет меня гложит, что государство за мои налоги пытается меня ужимать. Аж грусненько(

А мне по интерфейсу понравился https://www.walletone.com/ . Подключился. Пробуем. Служба поддержки отвечает быстро.

Жалею, что просрал выходные с Яндекс Кассой.

Эсминец:
Что-то они очень долго шевелятся

Ага. Модерация долго висит.

Как по мне, должны все были быстро суетиться. Как банки суетятся, когда у кого нибудь лицензию отбирают.

Кто нибудь нашел решение, как не потерять деньги, пока проходит проверку Яндекс.Касса? Нужно хотя бы на выходные.

Хочется матюкнуться. Очень жалею, что не перешел на Яндекс.Кассу месяца два назад.

Печаль, конечно. Хоть бы пару дней дали. Самая прибыль в выходные.

webjey:
Сложно ответить однозначно - все зависит от конфигурации сервера и компетентности хакера.
Данное решение возможно поможет от автоматических взломщиков,но может вызвать проблемы в работе cms.
Если речь идет о dle то engine/cache/ , engine/cache/system и engine/data/ должны быть доступны для записи согласно https://dle-news.ru/faq.html .
Если вы знаете, что вас ломают - ищите уязвимости ,через которые проникают на сайт.
Так же ,возможно, вы установили CMS с уже встроенным бекдором. Почитайте /ru/forum/development/security

Взлом был через proftpd, залиты шеллы, которые выполняются под текущим пользователем. Настройка - обычная конфигурация ISP manager.

Движка отличная от dle. Просто было заражены файлы внутри движки.

webjey:
Путь верен?

/var/www/*/data/www/*/engine/

Проверяем какие файлы и папки находятся


find /var/www/*/data/www/*/engine/ -name '*.php' -type f -exec echo {} \;



find /var/www/*/data/www/*/engine/ -type d -exec echo {} \;


Запрещаем редактировать php файлы

find /var/www/*/data/www/*/engine/ -name '*.php' -type f -exec chmod 444 {} \;


Запрещаем записывать туда новые файлы


find /var/www/*/data/www/*/engine/ -type d -exec chmod 555 {} \;

Спасибо. А если шелл будет залит на сайт, он сможет поменять права на файл или папку обратно?

Gerga:
chemax, https://ru.wikipedia.org/wiki/Chmod возможно

Вы думаете я не умею гуглить. Смысл было писать, если ничем помочь не смогли.

Например у меня не работает маска со *

Я не совсем смог понять, в какие моменты файлы будут исполняться, а в какие нет

[ATTACH]147531[/ATTACH]

Даже не смешно отвечать на тиккет час, когда речь идет о серваке. Раньше как то оперативнее было, в течении 10 минут отвечали. Ну конечно помогаете по прежнему хорошо, но долго.

png 147531.png
Всего: 1367