Divan Tapir: Комментарии

Главные вкладки

13 октября 2015 в 11:03

Ну он сразу же в первую очередь был вычищен мною. Просто надо было хоть сделать видимость, что сайт не поломан. Естественно, что там до кучи всего было напихано. Сейчас там стандартный код:

<?php

define

13 октября 2015 в 7:40

git status мне ничего не дал, Итак, какую инфу дал мне Hacked:
1) В ядре ничего не обнаружил.
Измененные файлы:

  • sites/default/default.settings.php
  • sites/all/modules/README.txt
  • sites/all/themes/README.txt
  • sites/example.sites.php
  • robots.txt
  • .htaccess
  • cron.php

Все изменения были сделаны довольно давно, перепроверил, ничего подозрительного не обнаружил.
2) Дальше список измененных модулей и их файлов:
Chaos tool suite (ctools) 7.x-1.0:

11 октября 2015 в 8:09

Вы имеете в виду, что вот создаю я фтп-соединения и забиваю туда данные для коннекта, то есть там пароль не следует хранить? Дурень я, что могу сказать. До меня так работали и меня так научили. Sad

11 октября 2015 в 7:58

Еще раз говорю, весь фтп работает на pure-ftp c использованием бд, то есть логины и пароли там хранятся, все бы ничего, но меня удивляет, что там пароли в незашифрованном виде хранятся, вся ВДСка была настроена еще до меня. А так все данные хрнаятся локально. Доступа к ним нет.

10 октября 2015 в 22:07

Александр_Броневой. Элементарно, при входе на сайт страница совсем другая. Бангладеш Тим вроде Smile фтп работает через pure_ftp, пароли хранятся в MySQL, там они даже не шифруются.