Alex

Alex

+84
Репутация
6015
Рейтинг
#1 10 января 2009 в 22:37

<br/>И мне подумалось: если бы каждый скачавший эту систему легко расстался бы с 10 у.е. за это, <br/>

СергейР
<br/>Отличная идея. Сделано.<br/>P.S. Уж очень плачевно смотрится бизнес-лист WM =2, т.е. всего два перечисления😥 <br/>
#2 7 января 2009 в 22:27
Хоть тема называется атака на сайт — фактически здесь сам хозяин " атаковал" свой же сайт со своей машины.<br/>А если будет целенаправленная атака на сайт? Мне сегодня школьники показали как они захватывают управление на вордпресс и друпал через kses. Это html и php фильтры используемые в этих CMS. 5 минут работы плюс время ожидания появления на сайте админа и сайт захвачен. У меня на глазах.<br/>А как у нас, кто обрабатывает линки в комментах? У них не спрашивал, чтобы не привлекать интерес к нашей CMS😊<br/>
#3 5 января 2009 в 22:01
Вы же на денвер кажется. Если так, то очень просто. зайдите в папку home/название вашего сайта/ <br/>затем сотрите все файлы и папки в директории www<br/>В пустую директорю переложите распакованный дистрибутив InstantCMS<br/>И все, теперь запускайте браузер и набирайте в нем название вашего сайта.<br/>И еще момент — учтите, после изменений (новые файлы) в каталоге www перезапускайте денвер ( там есть иконке " рестарт"<br/>) Если делаете изменения в самих файлах CMS тогда перезапускать денвер не нужно.<br/>Наверное Вы знаете, что перед установкой нужно создать пользователя базы и саму базу. Если нет, то в документации на сайте все есть по этому поводу.
#4 5 января 2009 в 20:59

<br/>

<br/>Похоже, что СМS установили без " демо", а своей базы нет?<br/>

Alex
<br/>ой, да! Установила без " демо"( Своей базы нет. А что теперь делать?<br/>

alfranza
<br/>Могу прислать свою базу :)<br/>А если серьезно, лучше наверное поставить демо (заново), а потом на ее базе творчески делать свой сайт.Заодно и примеры будут под рукой.<br/>
#5 КРитично для движка 5 января 2009 в 20:56
Действительно, это очень важная тема.Тем более у кого не развлекательные сайты и есть конкуренты.<br/>Разработчики кода могут ответить на вопрос — у нас хоть исполнение чужих php невозможно ( комментарии, статьи, пользователей, все куда можно их вставить и вообще как это реализовано (хотя бы в общих чертах).<br/>Хотя местные школьники колледжа видимо мыслят машинным кодом, могут упереть кукиксы и без этого😥 Ужас :)<br/>
#6 5 января 2009 в 20:46

<br/>Подскажите как быть? Мне кажется, что что то не так с БД. Покопалась на форуме, похожей темы не нашла.<br/>

alfranza
<br/>Похоже, что СМS установили без " демо", а своей базы нет?<br/>
#7 5 января 2009 в 18:41

<br/>Наверно не пускает потому что видит что админ зашел уже. на сайте написано онлайн администратор. но я не заходил. В чем дело?<br/>

vitaly
<br/>Скорее всего вот в чем дело, у меня было подобное. Один из посетителей, шибко умный, жмет кнопку " забыл пароль" но что самое оригинальное, в поле указывает адрес админа — он виден в профиле. Пароль меняется и… Хорошо, если адрес введен настоящий😊 <br/>А если демо… <br/>Надо бы что то придумать разработчики… а то приходится адрес скрывать пока. Например запрашивать ответ на секретный вопрос — "InstantCMS-это круто" :)<br/>
#8 3 января 2009 в 22:33

<br/>Установка прошла хорошо. При заходе на сайт отображается белая страница. сайт socworld.ru Права на папки выставил. В чем проблема?<br/>

vitaly
<br/>Попробуйте стереть в корневом каталоге файл index.html оставив только index.php <br/>
#9 31 декабря 2008 в 15:54

<br/>Отчёт<br/>1) проверил новеньким куллером комп. ( обнаружился червь ADchina.exe)<br/>2) Поменял фтп пароли<br/>3) Заменил все файлы индекс ( запариля их менять) Кстати он ещё в папе админ ( в файл логин) какую то ерунду внедрил. Я её тоже чикнул. Сейчас сайт процветае. Остайтся подождать 24 часа и убедиться что ничего не внедриться опять. Спасибо за помощь. Всех с новым годом. <br/>

22zona
<br/>Для спокойствия на будущее могу посоветовать держать на компе AVZ. Он запускается без инсталяции, обновляется удобно в онлайне и запустив его — покажет любые перехваты процессов если не дай Бог таковые случатся.Если перехватов нет ( левых) можно быть увереным что все в порядке.<br/>
#10 30 декабря 2008 в 21:05

<br/>

<br/>Как правило, они лезут через дыры в IE, на XP, причем не на лицензионках.<br/>

Alex
<br/>Вот уж на лицензионность системы они точно не обращают никакого внимания.<br/>

almond
<br/>:) У меня в свое время устоял лицензионный Виста. Остальные XP полетели и SP2 и SP3. Кстати, вирь для подгрузки тела обращался на сайт, который хостится на агаве. Мы туда задавали вопросы — но… ответа не последовало.<br/>Да, мне тут подсказывают вылечить можно AVZ, но довольно муторно со скриптами возиться.<br/>
#11 30 декабря 2008 в 20:59

<br/>Спасибо за такое обилие советов… принимаюсь за искоренение вируса со своего сайта<br/>

22zona
<br/>Сначала вылечите свою машину. Говорят, что Касперский лечит руткиты — ерунда. Файрвол бесплатный можете скачать здесь<br/> download.comodo.com/cpf/static/download/setups/release/languages/CFP_Setup_English_Russian_2.4.16.174.exe<br/><br/>
#12 30 декабря 2008 в 16:56
То, что вы описываете характерно для действия " руткитов" — вирей, которые очень хорошо интегрируются с ядром винды. Как правило, они лезут через дыры в IE, на XP, причем не на лицензионках.Крадут фтп пароли и модифицируют сайты, да index файлы. Зашедший на сайт клиент с дырявым ПО как правило тоже стает жертвой. Идеально поможет лишь переустановка операционки. И нужно сменить все пароли и почистить index файлы во всех каталогах сайта.<br/>Чтобы такого не было в будущем, достаточно поставить любой файрвол например оутпост. Или бесплатный СОММОDО.<br/>Эпидемия на подобных руткитах прошла года полтора назад, скорее всего какой то негодяй модифицировал код.
#13 Вывод информации в -новое в блогах- 23 декабря 2008 в 11:23

<br/>

<br/>Подскажите пожалуйста, как сделать так, чтобы в модуле " новое в блогах" выводилась только информация из одного блога?<br/>

Alex
<br/>В папке mod_latestblog в файл module.php в строчке WHERE p.blog_id = b.id добавьте AND b.id = 1<br/>где единица, это вывод только с первого блога. <br/>

Krash10
<br/>Просто и гениально. Спасибо!<br/>
#1 Вывод информации в -новое в блогах- 20 декабря 2008 в 04:21
Подскажите пожалуйста, как сделать так, чтобы в модуле " новое в блогах" выводилась только информация из одного блога?
#14 11 декабря 2008 в 22:21

<br/>на робоикс зашол, там вроди бы все есть что надо, спассибо что откликнулись<br/>

Turboblack
<br/>Для мерчанта необходимы персональный или бизнес-аттестат.И оплата только в вебманях. Мало того, настройка не очень проста, и используется MySQL. Может будет проще это: www.prochange.ru/promerchant.html<br/><br/>
🍪Мы используем файлы cookie для работы сайта. Читать подробнее.