Так то поможет только я не помню чтоб пост в реквест_ури писалось, а мысль вашу понял.
А на счет того что
Quote:
Ага, поможет, не зайти на сайт и не отправить ни одной формы
то в drupal обычно нету постов на морду поэтому фильтровать пост который приходит на морду '/' - можно. Лучше это сделать через хтаксес чтоб пхп вобще не трогать.
Еще раз проверте на вирусы, потому что так все говорят, а на самом деле ....
1 ******* хз
2 Вы не как не сделаете. Антивирусы рано или позно пропускают очередную свежатину и она тащит пароли от фтп, перехватывает ввод с клавы и т. д. Как вариант в крон ип**уть копирование index.php с бекапа(бред полный).
кешрктер с eac работал как то по жопски, шаред это или дедик разницы нет, сейчас с новыми версиями рутера хз - давно отепзплся от eac в пользу APC по причине хорошей совместимости с кешрутером.
В закладки нах!
В основном когда принимаю под управление чужие сайты то uid прошлого админа меняю на более попроще. Так что очень часто приходится менять.
99.9% всех взломов через утыреные пароли фтп. Я не думаю что вы исключение.
Смотрите логи ftp будет веселее думать что аваст гавно еще хуже чем каспер.
или от обратного смотрите дату создания папки и проверте по логам сервера с кого и куда был доступ. Я уверен что там ничего особенного не найдете так как взлом с указанной выше вероятностью был через фтп.
Даже не трогаю drupal могу сказать что такую дырявую систему как phpbb никто не пвтается взламывать через web-уязвимости, опять же дешевле и проще через ftp.
смотрите кто владелец папки b2nr, хотя если вебсервер chroot`ится в вашего пользователя то владелец 1 для всех. А так может быть например владельцы файлов в папке files одни(вебсервер) а остальных папок другие(логин через фтп).В этом случае интересно кто владелец папки b2nr.
А то похоже что Вы раздаете пароли от фтп разным троянам а Ваш касперский купленый за 800рублей их не видит, оно и правильно база то не резиновая а эвристического анализа нет.
Делайте парковку домена в главную папку аккаунта (site1.com) и усе будет у порядку, таким образом я на best-hoster.ru с тарифом за 60р с помощью парковки повесил 20!!! доменов и получил 20 сайтов с разными базами.
Вообще не очень понятно что авторы думали, и думали ли вообще, создавая этот модуль.
На сколько я знаю на меню путем пару щелчков мыши назначается уникальный id из номера пункта меню со всего сайта, и с этим уже можно делать что угодно. А подобные модули сделаны, в основном, по неосведомленности или не внимательности авторов, а еще что бы с орга заполучить ссыль на свой говносайторазрабоччикоблог.
По флешке лучше не путь проверять а использовать SharedObjects(своеобразные куки во флеш) то есть проверить в шаредобджект какую нить переменную и если ее нет то установить эту переменную и можно еще время установки а потом проиграть флеш, потом при загрузке проверять переменную из so и время установки, если много времени прошло то проиграть и обновить время. Я бы так поступил.
Наскколько я помню на vbdrupal сессии в урле были включены "по умолчанию", и тоже на сколько я помню Муэрто писал что при отключении их (в settings) иногда возникают траблы. Как сейчас дела обстоят не знаю так как проект vbdrupal мне не интересен.
Ээээ непонял, причем здесь юмор, за крестик перетаскиваете термин а яваскрипт устанавливает в скрытую форму его вес, все быстро и просто.
Я просто не в курсе по какому принципу Taxonomy menu формирует меню, сам его не использую, но думаю так если-бы я писал этот модуль, то все дерево меню и вес каждого пункта я бы брал из дерева словаря и веса терминов. Поэтому и предложил вам проверить мое предположение.
cache_page это как ни странно кеш страниц, то есть если у вас много страниц то они там кешируются в том виде в котором отдаются посетителю(весь html код по данному адресу) и поэтому раздуваются, плюс еще при очистке кеша - фрагментируются и от этого еще больше раздуваются.
А moderate_content_notifications наверно модуль оповещения сохраняет очередь там, точно не могу сказать так как у меня нет такого модуля.
а не может быть у вас в теме ссылка на адрес профиля юзера писатся?
Что то типа "добро пожаловать Вася" и ссылка на профиль, а для анонимов не проверяется uid и от этого ошибка.
То есть если например тему переключить, то тоже ошибка?
насколько я помню там можно избавится от сессий, но делал это давно сейчас не помню. Инфу нарыл на сайте http://www.vbdrupal.org/ так как это проблема не drupal а vbulettin
Заблокирован сайт за превышение нагрузки
Так то поможет только я не помню чтоб пост в реквест_ури писалось, а мысль вашу понял.
А на счет того что
то в drupal обычно нету постов на морду поэтому фильтровать пост который приходит на морду '/' - можно. Лучше это сделать через хтаксес чтоб пхп вобще не трогать.
Вопрос, возможно по безопасности
Вот еще судя по этой теме существует проблема с хостингами, но такое я на своем опыте не встречал.
Как вариант может кому на пару дней давали фтп и у него уперли, типа пригрели сайт старого друга и он попросил фтп чтоб немного картинки поменять.
Вопрос, возможно по безопасности
Еще раз проверте на вирусы, потому что так все говорят, а на самом деле ....
1 ******* хз
2 Вы не как не сделаете. Антивирусы рано или позно пропускают очередную свежатину и она тащит пароли от фтп, перехватывает ввод с клавы и т. д. Как вариант в крон ип**уть копирование index.php с бекапа(бред полный).
Вывод случайного материала (view)?
Add sort criteria -> Global:Random
подскажите модуль для Yandex.Direct
И я подпишусь, оч интересно развитие. xD
Новая книга. Drupal 6 Поисковая оптимизация
Ага, от чтения ебуков самому можно стать редкостным ебуком (ударение на последний слог)
Шаред хостинг и eAccelerator
кешрктер с eac работал как то по жопски, шаред это или дедик разницы нет, сейчас с новыми версиями рутера хз - давно отепзплся от eac в пользу APC по причине хорошей совместимости с кешрутером.
Изменение UID пользователя
В закладки нах!
В основном когда принимаю под управление чужие сайты то uid прошлого админа меняю на более попроще. Так что очень часто приходится менять.
[выяснено] Внедрен вредоносный код
А владелец то папки кто?
99.9% всех взломов через утыреные пароли фтп. Я не думаю что вы исключение.
Смотрите логи ftp будет веселее думать что аваст гавно еще хуже чем каспер.
или от обратного смотрите дату создания папки и проверте по логам сервера с кого и куда был доступ. Я уверен что там ничего особенного не найдете так как взлом с указанной выше вероятностью был через фтп.
Даже не трогаю drupal могу сказать что такую дырявую систему как phpbb никто не пвтается взламывать через web-уязвимости, опять же дешевле и проще через ftp.
[выяснено] Внедрен вредоносный код
смотрите кто владелец папки b2nr, хотя если вебсервер chroot`ится в вашего пользователя то владелец 1 для всех. А так может быть например владельцы файлов в папке files одни(вебсервер) а остальных папок другие(логин через фтп).В этом случае интересно кто владелец папки b2nr.
А то похоже что Вы раздаете пароли от фтп разным троянам а Ваш касперский купленый за 800рублей их не видит, оно и правильно база то не резиновая а эвристического анализа нет.
Views. Вывод текстового поля включая html. Т.е без замены "<" и ">" на спецсимволы
вьюс наверно применяет ваш фильтр ввода по умолчанию
Как организовать хранение сайтом при мультисайтинге (у хостера)?
Делайте парковку домена в главную папку аккаунта (site1.com) и усе будет у порядку, таким образом я на best-hoster.ru с тарифом за 60р с помощью парковки повесил 20!!! доменов и получил 20 сайтов с разными базами.
Сессии и индексация поисковиком
еще раз для невнимательных - проблема vb, и лучше задать вопрос Муэрту из вбдрупал.орг
Новые модули: Всем сестрам по...
Вообще не очень понятно что авторы думали, и думали ли вообще, создавая этот модуль.
На сколько я знаю на меню путем пару щелчков мыши назначается уникальный id из номера пункта меню со всего сайта, и с этим уже можно делать что угодно. А подобные модули сделаны, в основном, по неосведомленности или не внимательности авторов, а еще что бы с орга заполучить ссыль на свой говносайторазрабоччикоблог.
[Решено] Flash + Drupal = одна большая головная боль
По флешке лучше не путь проверять а использовать SharedObjects(своеобразные куки во флеш) то есть проверить в шаредобджект какую нить переменную и если ее нет то установить эту переменную и можно еще время установки а потом проиграть флеш, потом при загрузке проверять переменную из so и время установки, если много времени прошло то проиграть и обновить время. Я бы так поступил.
Мечты сбываются!
э некатит, ненашел двух- трех-мониторной системы
Текст вокруг картинки.
самое простое в css добавить
Сессии и индексация поисковиком
Наскколько я помню на vbdrupal сессии в урле были включены "по умолчанию", и тоже на сколько я помню Муэрто писал что при отключении их (в settings) иногда возникают траблы. Как сейчас дела обстоят не знаю так как проект vbdrupal мне не интересен.
Можно ли сделать, чтобы после манипуляций с пунктами меню, это меню не съезжало?
Ээээ непонял, причем здесь юмор, за крестик перетаскиваете термин а яваскрипт устанавливает в скрытую форму его вес, все быстро и просто.
Я просто не в курсе по какому принципу Taxonomy menu формирует меню, сам его не использую, но думаю так если-бы я писал этот модуль, то все дерево меню и вес каждого пункта я бы брал из дерева словаря и веса терминов. Поэтому и предложил вам проверить мое предположение.
moderate_content_notifications и cache_page для чего они нужны?
cache_page это как ни странно кеш страниц, то есть если у вас много страниц то они там кешируются в том виде в котором отдаются посетителю(весь html код по данному адресу) и поэтому раздуваются, плюс еще при очистке кеша - фрагментируются и от этого еще больше раздуваются.
А moderate_content_notifications наверно модуль оповещения сохраняет очередь там, точно не могу сказать так как у меня нет такого модуля.
Можно ли сделать, чтобы после манипуляций с пунктами меню, это меню не съезжало?
термины перетаскиваются за крестик слева.
Белый экран смерти для анонимов [РЕШЕНО]
а не может быть у вас в теме ссылка на адрес профиля юзера писатся?
Что то типа "добро пожаловать Вася" и ссылка на профиль, а для анонимов не проверяется uid и от этого ошибка.
То есть если например тему переключить, то тоже ошибка?
Сессии и индексация поисковиком
насколько я помню там можно избавится от сессий, но делал это давно сейчас не помню. Инфу нарыл на сайте http://www.vbdrupal.org/ так как это проблема не drupal а vbulettin
Белый экран смерти для анонимов [РЕШЕНО]
может кеш-таблицы иногда дохнут? Я давно не сталкиваюсь с непонятными ошибками так как кеш в apc через кешрутер. Но возможно не в таблицах дело.
Можно ли сделать, чтобы после манипуляций с пунктами меню, это меню не съезжало?
а это случаем не решается весом терминов в словаре, типа термин музыка вес 5?