Вот еще из логов:
--8e980335-C--
comment_body[und][0][value]=1%00%C0%A7%C0%A2%252527%252522&form_build_id=form-RJXjCnJoDxdWE-RcSuoVlcoBGitTRuhiyCMKR1Pprws&form_id=comment_node_soft_form&homepage=http://www.vulnweb.com&mail=sample%40email.tst&name=JCfUZQsq&op=%D0%9E%D...
--8e980335-F--
HTTP/1.1 200 OK
X-Drupal-Cache: MISS
Спасибо, откатил к бэкапу, удалил весь движок + контриб модули. Закачал все в орга.
Папка sites чиста. Вирусов не нашел. Права на папки и файлы как нужно.
В 5-й версии это действительно так, но отличие в вариантах начертания шрифта.
Для закрашенных иконок нужно ставить font-weight: bold - они находятся именно в полужирном начертании шрифта. Либо указывать font-family для полужирного начертания (опять же смотрите исходный CSS шрифта).
В полной PRO-версии, кстати, есть ещё и light-вариант.
Нужны кейсы, давно об этом думал, когда искал на каком движке делать сайт. Находил только на .орг'е и на ютюбе.
А по поводу популярности того или иногда движка, тут все просто. ВП популярнее, потому что он Простой. Мышкой можно накликать любой функционал. А люди что хотят? Люди хотят результат получать быстро, хотят разных плюшек, коих у ВП тонны. Прилагая минимум услилий и минимум времени.
Не работает. Попробовал на стандартном Бартике - тоже. в template.php папки включенной темы. Предыдущих альтеров нет, кэш почищен, название изменено на машинное имя темы.
п.с. для теста удалил форматы ввода в template.php. Значит файл читается темой.
я не очень в php. Функция выше выдает ошибки
Notice: Array to string conversion в функции _menu_tree_check_access() (строка 1530 в файле \includes\menu.inc).
и
Notice: Undefined property: stdClass::$name в функции promotion_translated_menu_link_alter() (строка 231 в файле \sites\all\themes\promotion\template.php).
Ошибка при обновлении ядра Serialization failure: 1213
Может есть заготовка команды чтобы удалить через терминал, а не по 1 папке?
Такое возможно (удалились поля)?
Где можно посмотреть запросы к БД друпала, которые с инъекцией?
Такое возможно (удалились поля)?
Потому, что это лишь одна микро-часть из атаки. Могу прикрепить весь лог, но он весит 250 МБ.
в основном там такое (похоже на попытки sql инъекции, я в этом мало понимаю):
Такое возможно (удалились поля)?
Вот еще из логов:
--8e980335-C--
comment_body[und][0][value]=1%00%C0%A7%C0%A2%252527%252522&form_build_id=form-RJXjCnJoDxdWE-RcSuoVlcoBGitTRuhiyCMKR1Pprws&form_id=comment_node_soft_form&homepage=http://www.vulnweb.com&mail=sample%40email.tst&name=JCfUZQsq&op=%D0%9E%D...
--8e980335-F--
HTTP/1.1 200 OK
X-Drupal-Cache: MISS
Такое возможно (удалились поля)?
Вот еще:
Такое возможно (удалились поля)?
Ничего не ломалось, ничего не обновлялось. Все модули такие же, как и были, ядро не обновлялось, на сервере ничего не обновлялось.
ВЗЛОМ? Стерлись некоторые ноды из бд возможно после захода со сканера уязвимостей acunetix-referrer.com
Спасибо, откатил к бэкапу, удалил весь движок + контриб модули. Закачал все в орга.
Папка sites чиста. Вирусов не нашел. Права на папки и файлы как нужно.
Как думаете, стоит ли блокировать опасных сканеров уязвимостей?
как здесь https://www.nuevolab.com/blog/archives/380
Спасибо.
ВЗЛОМ? Стерлись некоторые ноды из бд возможно после захода со сканера уязвимостей acunetix-referrer.com
Спасибо.
Какие должны быть модули по безопасности? Стоит только гугл капча и Security review.
Атаки, судя по логам, были XSS и SQL Injection. Атака шла с 6 утра до 10 вечера с разных ip. (банить нет смысла).
Как сделать Push уведомления для Хром (desktop и mobile)?
Странно, почему тогда 90% используют уведомления, в том числе лучшие сайты? (рбк, дром, кинопоиск, лента и др)?
Font Awesome 5 псевдоэлементы
Спасибо, это сработало.
Font Awesome 5 псевдоэлементы
Спасибо, сейчас буду пробовать
Font Awesome 5 псевдоэлементы
Качество сайтов которые мы делаем или контрибуция коммерческих кейсов
Вот это кстати было бы здорово...
Сайт наполнен, но трафика нет
Не обижайтесь, но дизайн как из 90х и шрифт очень мелкий.
Может быть вы попали под фильтры поисковиков по каким-то причинам...
Качество сайтов которые мы делаем или контрибуция коммерческих кейсов
Нужны кейсы, давно об этом думал, когда искал на каком движке делать сайт. Находил только на .орг'е и на ютюбе.
А по поводу популярности того или иногда движка, тут все просто. ВП популярнее, потому что он Простой. Мышкой можно накликать любой функционал. А люди что хотят? Люди хотят результат получать быстро, хотят разных плюшек, коих у ВП тонны. Прилагая минимум услилий и минимум времени.
Понимание ценностей и принципов Drupal
Одиннадцатый принцип рулит)
Сайт белого дома США
Ничего себе...2.000.000$. Интересно, сколько "наши"сайты стоят. имею ввиду правительственные.
Смотрю на этом сайте "заголовок профиля" то поудобнее будет)
Спасибо большое. Этот код работает!
Смотрю на этом сайте "заголовок профиля" то поудобнее будет)
Не работает. Попробовал на стандартном Бартике - тоже. в template.php папки включенной темы. Предыдущих альтеров нет, кэш почищен, название изменено на машинное имя темы.
п.с. для теста удалил форматы ввода в template.php. Значит файл читается темой.
Смотрю на этом сайте "заголовок профиля" то поудобнее будет)
Эта функция не работает. Ее дополнять надо как-то?
Смотрю на этом сайте "заголовок профиля" то поудобнее будет)
я не очень в php. Функция выше выдает ошибки
Notice: Array to string conversion в функции _menu_tree_check_access() (строка 1530 в файле \includes\menu.inc).
и
Notice: Undefined property: stdClass::$name в функции promotion_translated_menu_link_alter() (строка 231 в файле \sites\all\themes\promotion\template.php).
Смотрю на этом сайте "заголовок профиля" то поудобнее будет)
Спасибо, респект!
Вот функция, если в будущем кто-нибудь захочет поменять:
<?php
Смотрю на этом сайте "заголовок профиля" то поудобнее будет)
спасибо, но я мало что понял.
нужно для семерки..
Две вкладки
quicktabs хороший модуль + может ajax запросы делать и легко настраивается из админки
Медленно добавляются новые термины в поле
Есть бэкап? Или попробуйте опять на 7.56 развернуть копию. Может дело не в обновлении ядра...