Правильно ли я понимаю, что для того, чтобы эти права были должен быть создан юзер, роль, файл на сервере. Без этого, учитывая что уязвимость закрыта, прав у злоумышленника нет?
Проверил всех пользователей за последние дни, нашёл только одного подозрительного, роль обычная. Никаких лишних файлов в системе не нашёл, папок тоже. Администратор не тронут. Блоков новых нет, php код обычным юзерам, естественно, недоступен. Значит ли это, что пронесло? Знаю, что нельзя говорить утвердительно, но что могло остановить, учитывая что сайт был уязвим и атака осуществлялась? Я в хакинге понимаю мало, но могла ли рекаптча остановить? Глупо, конечно, но повторюсь: в первый раз за 10 лет с таким сталкиваюсь.
Обновился слишком поздно, когда начали уже атаковать. В логах видно, что попытки были. Есть вероятность, что сайт хакнут. Возможно ли как-то обнаружить атаку и нейтрализовать её?
Книга будет на основе 6 версии, о чём указано на официальном сайте.
О том, что книга будет издана в России - я не сомневаюсь, дело времени. Интересна ли она будет людям у которых уровень владения системой выше новичка - вопрос, но так как книг о Дрюпале на русском пока одна и то переведённая в translate.google.com, я обязательно приобрету данное издание, тем более издательство "Символ Плюс" (именно они издают книги O'REILLY в России) уж точно переведёт и отредактирует её с помощью "человека".
У меня сайта на данном хостинге и всё ок... только после каждого изменения значений в имейджкеше - надо обновлять права доступа на папки где кешируются картинки.
Спасибо за рекомендацию... я ставил данный модуль правда без патча.. он подружился с вотинг ап, но не совсем так как я хочу... он выводил в профиле пользователя цифры, поставленных им плюсов.. а не поставленныx ему к тому же он никак не реагировал на "минусование" .. для того что я хочу, нужен этот патч?
Хакеры начали использовать уязвимость ядра Drupal SA-CORE-2018-002 для атак на сайты
Правильно ли я понимаю, что для того, чтобы эти права были должен быть создан юзер, роль, файл на сервере. Без этого, учитывая что уязвимость закрыта, прав у злоумышленника нет?
Хакеры начали использовать уязвимость ядра Drupal SA-CORE-2018-002 для атак на сайты
Проверил всех пользователей за последние дни, нашёл только одного подозрительного, роль обычная. Никаких лишних файлов в системе не нашёл, папок тоже. Администратор не тронут. Блоков новых нет, php код обычным юзерам, естественно, недоступен. Значит ли это, что пронесло? Знаю, что нельзя говорить утвердительно, но что могло остановить, учитывая что сайт был уязвим и атака осуществлялась? Я в хакинге понимаю мало, но могла ли рекаптча остановить? Глупо, конечно, но повторюсь: в первый раз за 10 лет с таким сталкиваюсь.
Хакеры начали использовать уязвимость ядра Drupal SA-CORE-2018-002 для атак на сайты
Обновился слишком поздно, когда начали уже атаковать. В логах видно, что попытки были. Есть вероятность, что сайт хакнут. Возможно ли как-то обнаружить атаку и нейтрализовать её?
Никто не сталкивался с таким спамом?
Сменил обычную капчу на RECaptcha .. посмотрим на результат.
Drupal 7, VIews, Gmap = ?
Для того чтобы ставить гуглокарту в ноду, то рекомендую модуль Google Maps Embed, наверное можно и во вьювсу вставить - не пробывал.
Издательство O'REILLY выпустит книгу о Drupal
Книга будет на основе 6 версии, о чём указано на официальном сайте.
О том, что книга будет издана в России - я не сомневаюсь, дело времени. Интересна ли она будет людям у которых уровень владения системой выше новичка - вопрос, но так как книг о Дрюпале на русском пока одна и то переведённая в translate.google.com, я обязательно приобрету данное издание, тем более издательство "Символ Плюс" (именно они издают книги O'REILLY в России) уж точно переведёт и отредактирует её с помощью "человека".
Хостер данного проекта и моего infobox.ru, но у меня постоянная ошибка кол-ва подключений к базе данных...
Данная ошибка вылезала в течении последних нескольких месяцев. Сайт на друпале. Итог: сменил хостера.
infobox + imagecache + thickbox
У меня сайта на данном хостинге и всё ок... только после каждого изменения значений в имейджкеше - надо обновлять права доступа на папки где кешируются картинки.
Ушел с Мастерхоста
хм.. а мне он предлагает заплатить 120$ тоесть по 10$ за месяц..
Профиль пользователя
Есть конечно. Стандартный модуль Profile. В админке - "Пользователи" - "Поля профилей".
Вопрос по модулю Voting_Up_Down
Большое спасибо за помощь
Вопрос по модулю Voting_Up_Down
Спасибо за рекомендацию... я ставил данный модуль правда без патча.. он подружился с вотинг ап, но не совсем так как я хочу... он выводил в профиле пользователя цифры, поставленных им плюсов.. а не поставленныx ему к тому же он никак не реагировал на "минусование" .. для того что я хочу, нужен этот патч?
"Мои учетные данные" - перемещение в меню
тот же самый вопрос.. мучает меня давно )