Q

qecz

+18
Репутация
0
Рейтинг
#1 Регистрация доменов по 99 р. 26 января 2011 в 17:27
Здравствуйте, коллеги!

Хочу предложить регистрацию доменов.RU.РФ у регистратора R01.RU через мой партнерский интерфейс UD/03/8908 по цене 99 р. в автоматическом режиме через интерфейс panel.itcare.ru/

Продление уже зарегистрированных доменнов по 99 р. также возможно, надо перевести свои домены к регистратору R01.RU и стать абонентом партнерского интерфейса UD/03/8908.

Оплата Webmoney.Ru (возможны все другие способы в полуавтоматическом режиме)

Тестируйте. Задавайте вопросы. Спасибо за внимание.
#1 Как удалить все темы на форуме одного пользователя? 31 августа 2010 в 22:15


Наспамили на сайте xboxscene.ru/

Cообщений на форуме: 841 →

Как их удалить сразу со всего форума?

qecz

Вдруг кому поможет.

Я зашол в phpmyadmin моего провайдера, там в базе нашол таблицу cms_forum_posts, потом перешол, в список посто нашол нужные сообщения, и посомтрел user_id, потом перешол во вкладку поиск и вбил тот номер и нажал поиск, выделил все сообщения и нажал делит!

Спасибо )
#2 Помогите разобраться с редактором новостей 31 августа 2010 в 22:09


Оффтоп:
Зашёл к вам на сайт… тумбочки для новостей размером 1920 x 1080 пикселей вы считаете нормальным явлением?

lokanaft

Чувствую, что ответ должен быть — нет, скажите, как с этим бороться.

Спасибо за ответ админ!
#1 Помогите разобраться с редактором новостей 26 августа 2010 в 11:48
У меня на сайте xboxscene.ru

Когда я пишу новости под админскими правами то редактор выглядит так

Иллюстрация

а когда пишет простой пользователь, то так

Иллюстрация

Помогите разобраться, что надо сделать чтобы редактор у пользователей был такой же как у админов.
#1 Как удалить все темы на форуме одного пользователя? 22 августа 2010 в 12:29
Наспамили на сайте xboxscene.ru/

Cообщений на форуме: 841 →

Как их удалить сразу со всего форума?
#3 не работает регистрация 9 июня 2010 в 12:57


qecz, а вы заменили все файлы *.tpl в своем шаблоне на новые (обновленные)...

Madmax

Обновил файлы, все заработало. Спасибо!
#1 не работает регистрация 9 июня 2010 в 12:44
Помогите разобраться. После обновления на 1.6.2 перестала работать регистрация.

При попытке регистрации, после нажатия продолжить выкидывает на главную страницу, нового пользователя не создает.

coolplay.ru/registration
#4 Взлом сайта на InstantCMS 21 мая 2010 в 10:11



Парня спалили по ип, и мылу которое он "забыл№. Его данные взяты из открытых источников и не подпадают под действие закона. Если "баянист" пишет на стене номер телефона и я его перепечатываю. )

qecz
Вне зависимости из каких источников взята эта информация она точно также подпадает под действие закона — 152-ФЗ. Если иного разрешения не получено от субъекта персональных данных, то вы можете посмотреть размещенную самим субъектом информацию, а вот использовать ее не имеете права, не имеете права распространять, систематизировать, накапливать и т.д. На это разрешение субъект не давал. Такое право есть только у правоохранительных органов. Так что рекомендую спрятать.
Размещенная вами информация не подпадает под действие ФЗ о журналистике и СМИ
Если нужны рекомендации по защите персональных данных — обращайтесь. В этом вопросе собаку съел, и не одну.

Anabiotick

Какие данные можно писать какие нет, например ФИО и Дата рождения — личные данные?

Как лучше сделать в этой ситуации?
#5 Взлом сайта на InstantCMS 20 мая 2010 в 22:01


Официальные записи в лог-файлах нашего провайдера:

qecz
Не смешите...

Gray

Не палите контору! А почему бы им не побыть официальными, вдруг это отпугнет новых любителей проверить сайт на прочность laugh
#6 Взлом сайта на InstantCMS 20 мая 2010 в 21:58

]

Взломали через пользователя, которого перевели в админа.

qecz

Ну конечно если пренебрегать очевидными средствами безопасности — защита папки /admin, а также пренебрегать советами Администратора "Урежьте права группы Администраторы", конечно Вас взломают. И здесь далеко дело на в самой ЦМС, а в том, как человек относится к своему сайту.

fuze[drums

1. Что значит защита папки админ?

2. Права группы администраторы были урезаны.

3. Проблема не в ЦМС — это 100%. Цель темы — предупредить людей, пользующихся инстантом, о том, что надо эти правила выполнять, и обновлять систему и относится к своему сайту лучше.

Если бы я обновил сайт сразу, 17.05, то 19.05 сайт не был бы взломан.
#7 Взлом сайта на InstantCMS 20 мая 2010 в 18:50

]

с использованием уязвимости системы управления сайтом.

qecz

Интересно, какой уязвимости?
И что то я в этом очень сомневаюсь))) Скорее ФТП акнул или ssh, короче сам сервер, это мое имхо.

fuze[drums

Взломали через пользователя, которого перевели в админа.

Копия сообщения из лички.

Обновляться надо. Всем удачи.

Парня спалили по ип, и мылу которое он "забыл№. Его данные взяты из открытых источников и не подпадают под действие закона. Если "баянист" пишет на стене номер телефона и я его перепечатываю. )

Копия из лички:

Меньше суток назад была обнаружена серьезная уязвимость в InstantCMS всех версий, позволяющая перевести пользовательский аккаунт в группу администраторов. Работает только на хостингах с magic_quotes_gpc = OFF, но таких очень много.

Лечение
1. Если вы уже обновились до 1.6.2 — скачайте этот архив и распакуйте в корень сайта.
2. Для версии 1.6.1 достаточно обновиться на 1.6.2 здесь, патч уже содержит лекарство.
3. Для версии 1.6 последовательно обновляемся до 1.6.1 здесь, потом до 1.6.2.
4. Для версии 1.5.3 обновляемся на 1.6.2 здесь.

Профилактика
1. Проверьте список пользователей на предмет наличия левых админов.
2. Запретите по максимуму все что возможно в настройках группы "Администраторы". На главном администраторе это не скажется.
3. Следите за обновлениями на этом сайте.
#1 Взлом сайта на InstantCMS 20 мая 2010 в 14:55
Сайт coolplay.ru был взломан Ярославом Викторовичем Неверо 19.05.2010 с 8.35 до 10.45 с использованием уязвимости системы управления сайтом. Уязвимость найдена и заблокирована.

Был подменен файл index.php, в котором была размещена партнерская ссылка номер 3188 (zloe-video.ru) на страницы с порнографическими материалами.

Адрес подключения к интернету Неверо Я.В.

IP 86.57.208.105 – byfly.86.57.208.105.grodno.by — провайдер БелТелеком www.beltelecom.by, Беларусь, готов сотрудничать с нами и подтвердить факт, подключения Неверо Я. В. к сети Интернет, по запросу из правоохранительных органов предоставить записи посещенных узлов сети Интернет.

Официальные записи в лог-файлах нашего провайдера:

86.57.208.105 — - [19/May/2010:08:00:21 +0400] "GET /templates/banner.php HTTP/1.1" 200 113 "-" "Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.5.22 Version/10.51"

93.85.9.36 — - [19/May/2010:08:35:45 +0400] "POST /templates/banner.php HTTP/1.1" 200 4956 "coolplay.ru/templates/banner.php" "Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.5.22 Version/10.51"

Ярослав Виторович Неверо нарушил две статьи УК РФ.

Оригинал темы, там фотки и данные о хакере Неверо Ярославе Викторовиче.
coolplay.ru/forum/thread2550-1.html
#8 Помогите разобраться с меню 12 марта 2010 в 11:01


это баг, будет исправлено в 1.5.4, которая выйдет до конца марта

Администратор

Какую лучше ссылку будет работать дальше после исправления бага?

/blogs/0/nazbanie-bloga
или
/blogs/43/nazbanie-bloga

?
#1 Помогите разобраться с меню 10 марта 2010 в 10:13
Версия инстанта — InstantCMS v1.5.3 © 2009

проблема при создании ссылки в главном меню на конкретный блог

Создаю новый пункт меню —

Действия пункта — Открыть блог
Выбираю какой — блог

В меню получается ссылка типа — /blogs/43/nazbanie-bloga

Щелкаю ошибка 404

Когда просто делаю ссылку то работает /blogs/0/nazbanie-bloga

Мне надо сделать так, потому что хочу на этой странице над блогом повесить новый модуль.

Пробовал по разному комбинировать, очень надеюсь на вашу помошь.
#9 Проблема при обновлении 20 мая 2009 в 12:50
Не работает на PHP4, надо PHP5
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.