с мобильной трубки невозможно зайти на сайт, перекидывает на другой сайт

#31 5 декабря 2011 в 23:06
как говорят мои татарские братья — не званый гость хуже...

picaboo, я как понял, срочно надо 1,9 устанавливать ?
или сперва почистить иначе нет смысла тоже?
#32 5 декабря 2011 в 23:13
во первых надо настроить open_base_dir — поскольку он грузит у тебя через один сайт и потом шастает по всем остальным. надо ограничить проникновение только одним каталогом.

во вторых, надо вычищать весь шлак, поскольку там и доры чужие валяются и по паре шеллов старых и вот вчера еще свежий. в этом случае проще снести все под корень оставив только папки куда загружался контент (картинки к новостям, аватары), проверить эти папки на предмет отсутсвия лишнего😊и обновится.

в третьих, прямо сейчас по всем папкам где нет файлов с расширением php раскидать htaccess из 1.9
  1. # Перечисленные ниже варианты используются для обеспечения безопасности
  2. # в директориях загрузки. По умолчанию эти опции закомментированы
  3. # в целях обеспечения полной совместимости со всеми хостингами
  4. # если вы уверены, что данные опции на вашем хостинге работают, снимите
  5. # знаки комментариев с нужного варианта
  6.  
  7. # Первый вариант запрета выполнения php
  8. # php_flag engine 0
  9. # AddType "text/html" .php .cgi .pl .fcgi .fpl .phtml .shtml .php2 .php3 .php4 .php5 .asp .jsp
  10. # RemoveType php
  11.  
  12. # Второй вариант запрета выполнения php
  13. # используйте его, если при первом варианте картинки из директорий не отображаются
  14. RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
  15. AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
#33 5 декабря 2011 в 23:19

open_base_dir

а это как делается ?

в третьих, прямо сейчас по всем папкам где нет файлов с расширением php раскидать htaccess из 1.9

это значит открывать "вручную" все папки и подпапки и заливать туда?
#34 5 декабря 2011 в 23:27
instantcms.ru/forum/thread7165.html

да. залезаем в папку, смотрим есть ли там php — если нет, то заливаем файлик. это в качестве временного решения что бы не дать запустить как php картинку с шеллом. либо тогда вручную каждый файл открывать и проверять че там внутри.

я только одно не могу понять, как можно залить было htaccess если он запрещен в настройках движка для заливики.
#35 5 декабря 2011 в 23:31
чтобы не мучится так как сайт не один, возможен ли такой вариант.
1.обновляюсь с хламом до 1.9
2.создаю нулевой сайт, чистая инсталяция и беру из БД только контент(статьи+форум+блоги)

как?
#36 5 декабря 2011 в 23:36
миграцию базы данных делать надо все равно.
#37 5 декабря 2011 в 23:42
я имею ввиду:
как положено обновляюсь до 1,9, чтобы таблицы и все что там есть правильно встали
потом создаю еще один сайт но уже чистая инсталяция движка и туда импортирую ТОЛЬКО контент

или что ты имеешь виду под "миграцию базы данных делать надо все равно"?
#38 5 декабря 2011 в 23:45
ну можно и так, только бекап желательно сделать :)
#39 5 декабря 2011 в 23:49
как говорится с Богом, попробую
спасибо,picaboo, за участие и сочуствие
#40 6 декабря 2011 в 00:00
picaboo, а если всю БД импортировать, там проблемы могут быть?
#41 6 декабря 2011 в 13:55
у меня такая проблема с моей трубы переодит на левый сайт а вот с другой нормально все.
#42 6 декабря 2011 в 14:51
Открывай htaccess у убирай лишнее. С другой нормально все потому что не определяет useragent как мобильный. это взлом
#43 13 декабря 2011 в 22:46
есть в наличии файл логов _access.log
как найти хакера, который меняет/дописывает код в файл htaccess?
#44 14 декабря 2011 в 00:17
lezginka.ru, а чего там хакерить-то… там всего 5 строчек ±… открываешь блокнотом и просто удаляешь строчки с посторонними адресами.
Может вы устанавливали мобильную версию сайта? Там как раз надо было прописать код в htaccess…
#45 14 декабря 2011 в 00:26
Azura, я конечно чайник, не спорю.
но каждый день заходить на 10 сайтов и удалять там лишние строки… это край
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.