Reborn

Reborn

кто работал в тех. поддержке - в цирке не смеется
+720
Репутация
166
Рейтинг
#1 Что за бот по сети бродит ? 29 августа 2012 в 21:19
Постоянно вижу в логах апача (error.log) такое вот [Sun Aug 19 06:30:00 2012] [error] [client 84.103.206.214] File does not exist: /var/www/Set.jar
Отобью его в iptables, но вот просто интересно, что за гадость по сети лазит с этого ай пи 84.103.206.214
#1 Тест обновления безопасности 1.9 28 августа 2012 в 11:16
Штатный редактор — не добавляются картинки в тело материала. prntscr.com/ejdy9
#2 [ЕСТЬ РЕШЕНИЕ] Онлайн статус 26 августа 2012 в 13:11
Средствами html и css в com_user_profile.tpl
#3 [ЕСТЬ РЕШЕНИЕ] Аудит безопасности InstantCMS 1.10 23 августа 2012 в 16:52
Предлагаю сменить понятие " дырявой " на более подходящее IT сообществу, на пример, безопастность 3 из 10 .
Реально, стрёмно звучит, Господа.
И при описании уязвимостей тоже нужно рассматривать уровень. Школота через post/get запрос,sql injection и линки дыбает (такое нужно срочно решать)!!!, или мастер, который всегда найдёт.
Лично я перейду на 1.9.1 (1.10) только из соображений безопастности и в надежде, что будет нормально работать редактор.Кодировка меня и cp1251 вполне устраивает.
#4 [ЕСТЬ РЕШЕНИЕ] XSS-атака на сайт, кому знакомо ? 16 августа 2012 в 04:53
по разному бывает...
Хотя, я признаюсь честно, ни какого решения я не увидел, за исключением одного, о котором писать не буду)
#5 [ЕСТЬ РЕШЕНИЕ] XSS-атака на сайт, кому знакомо ? 16 августа 2012 в 04:32
Всё, замяли.Акима более не тронут.
#6 [ЕСТЬ РЕШЕНИЕ] XSS-атака на сайт, кому знакомо ? 16 августа 2012 в 04:25
Hunter (Роман), без обид, но… не решение.
#7 [ЕСТЬ РЕШЕНИЕ] XSS-атака на сайт, кому знакомо ? 16 августа 2012 в 03:02
Было так /admin/.htaccess с паролем
  1.  
  2. <Limit GET POST>
  3. require valid-user
  4. </Limit>
  5. AuthType Basic
  6. AuthName "adminka"
  7. AuthUserFile /home/users1/r/ramiz/domains/dagmir.ru/admin/.htpasswd
  8.  
  9.  
и соответственно .htpasswd
  1.  
  2. admin:$apr1$9t0.....$PPfYMjwG590xNIEfhE26V0
  3.  
Вот так...
Пока не удалил, в админку не попал…
#8 [ЕСТЬ РЕШЕНИЕ] XSS-атака на сайт, кому знакомо ? 16 августа 2012 в 02:56
А еси через Тор работает, тогда Iptables поможет?
#9 [ЕСТЬ РЕШЕНИЕ] XSS-атака на сайт, кому знакомо ? 16 августа 2012 в 02:04

вот интересно посмотреть что там выдал этот сканер?

На рутрекере есть, если не найдете, могу в личку скинуть.
Да что там интересного то… много пожеланий по поводу закрытия от sql иньекций, и не только.

кстати. этот чел мне обещал ддос на завтра.

Мне кажется, не стоит по этому поводу напрягаться, мало, кто может сделать это профессионально.А обычный Hoic4 ////это смешно)
#10 [ЕСТЬ РЕШЕНИЕ] XSS-атака на сайт, кому знакомо ? 16 августа 2012 в 01:19
[hide]Мдааааа… есть дыры (да простят меня админы). И жаль, когда они не в сервере, а в движке… Проверил Acunetix Web Vulnerability Scanner 8, волосы дыбом встали. Печалько( .[/hide]
Очень надеюсь, всё же, что 1.9.1, и тем более 2.0 будут без этого.
#11 Установка Instantcms на чистый NGINX 12 августа 2012 в 02:54
На чистый вряд ли.Используют nginx в связке с апач для фронтенда (только для статики). http://nginx.org/ru/
Nginx фронтендом от апача
instantcms.ru/blogs/zapiski-gorodskogo-trolja/nginx-frontendom-ot-apacha.html
#12 пропала установка компонента 10 августа 2012 в 04:04
что бы удалить компонент полностью, нужно:
В админке удалить его.
Там же удалить его модули и плагины .
После этого удалить на сервере все файлы компонента и сопутствующие (модули, плагины) (можно еще и tpl в шаблоне).
Удалить все его таблицы в базе.
В cms_comment_targets удалить запись об этом компоненте.
#13 пропала установка компонента 10 августа 2012 в 03:46
После Мака, хоть и триал, дезендер (для хрю) вряд ли сможет…
#14 [ЗАКРЫТО] InstantCMS 1.10 - к чему готовиться? 10 августа 2012 в 03:03

2. Мигратор большой и ёмкий, на слабых хостингах и при больших базах миграция попросту невозможна будет стандартными средствами, которые мы закладываем — необходимо заранее продумать варианты ГДЕ проводить саму миграцию — лучший вариант — это конечно свой пк или сервер, на котором вы сможете убрать все ограничения времени выполнения php и т.п. Так же будет заложена возможность в основном миграторе не выполнять непосредственно конвертацию базы, на случай, если вы захотите это сделать сами, например в консоли mysql или иными средствами.

Денвер для этого подойдёт? (если php.ini правильно настроить)
Если да, то вполне удобно забрать сайт с базой, апгрейдить, и вернуть на хостинг.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.