picaboo, я как понял, срочно надо 1,9 устанавливать ?
или сперва почистить иначе нет смысла тоже?
во вторых, надо вычищать весь шлак, поскольку там и доры чужие валяются и по паре шеллов старых и вот вчера еще свежий. в этом случае проще снести все под корень оставив только папки куда загружался контент (картинки к новостям, аватары), проверить эти папки на предмет отсутсвия лишнего😊и обновится.
в третьих, прямо сейчас по всем папкам где нет файлов с расширением php раскидать htaccess из 1.9
# Перечисленные ниже варианты используются для обеспечения безопасности # в директориях загрузки. По умолчанию эти опции закомментированы # в целях обеспечения полной совместимости со всеми хостингами # если вы уверены, что данные опции на вашем хостинге работают, снимите # знаки комментариев с нужного варианта # Первый вариант запрета выполнения php # php_flag engine 0 # AddType "text/html" .php .cgi .pl .fcgi .fpl .phtml .shtml .php2 .php3 .php4 .php5 .asp .jsp # RemoveType php # Второй вариант запрета выполнения php # используйте его, если при первом варианте картинки из директорий не отображаются RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
а это как делается ?open_base_dir
это значит открывать "вручную" все папки и подпапки и заливать туда?в третьих, прямо сейчас по всем папкам где нет файлов с расширением php раскидать htaccess из 1.9
да. залезаем в папку, смотрим есть ли там php — если нет, то заливаем файлик. это в качестве временного решения что бы не дать запустить как php картинку с шеллом. либо тогда вручную каждый файл открывать и проверять че там внутри.
я только одно не могу понять, как можно залить было htaccess если он запрещен в настройках движка для заливики.
1.обновляюсь с хламом до 1.9
2.создаю нулевой сайт, чистая инсталяция и беру из БД только контент(статьи+форум+блоги)
как?
как положено обновляюсь до 1,9, чтобы таблицы и все что там есть правильно встали
потом создаю еще один сайт но уже чистая инсталяция движка и туда импортирую ТОЛЬКО контент
или что ты имеешь виду под "миграцию базы данных делать надо все равно"?
спасибо,picaboo, за участие и сочуствие
как найти хакера, который меняет/дописывает код в файл htaccess?
Может вы устанавливали мобильную версию сайта? Там как раз надо было прописать код в htaccess…
но каждый день заходить на 10 сайтов и удалять там лишние строки… это край