Vladimir_VVV: Комментарии

Главные вкладки

31 октября 2009 в 21:59

Так то поможет только я не помню чтоб пост в реквест_ури писалось, а мысль вашу понял.
А на счет того что

Quote:
Ага, поможет, не зайти на сайт и не отправить ни одной формы

то в drupal обычно нету постов на морду поэтому фильтровать пост который приходит на морду '/' - можно. Лучше это сделать через хтаксес чтоб пхп вобще не трогать.

29 октября 2009 в 23:53

Вот еще судя по этой теме существует проблема с хостингами, но такое я на своем опыте не встречал.

Как вариант может кому на пару дней давали фтп и у него уперли, типа пригрели сайт старого друга и он попросил фтп чтоб немного картинки поменять.

29 октября 2009 в 22:37

Еще раз проверте на вирусы, потому что так все говорят, а на самом деле ....
1 ******* хз
2 Вы не как не сделаете. Антивирусы рано или позно пропускают очередную свежатину и она тащит пароли от фтп, перехватывает ввод с клавы и т. д. Как вариант в крон ип**уть копирование index.php с бекапа(бред полный).

23 октября 2009 в 3:35

кешрктер с eac работал как то по жопски, шаред это или дедик разницы нет, сейчас с новыми версиями рутера хз - давно отепзплся от eac в пользу APC по причине хорошей совместимости с кешрутером.

21 октября 2009 в 12:58

А владелец то папки кто?

99.9% всех взломов через утыреные пароли фтп. Я не думаю что вы исключение.
Смотрите логи ftp будет веселее думать что аваст гавно еще хуже чем каспер.
или от обратного смотрите дату создания папки и проверте по логам сервера с кого и куда был доступ. Я уверен что там ничего особенного не найдете так как взлом с указанной выше вероятностью был через фтп.

Даже не трогаю drupal могу сказать что такую дырявую систему как phpbb никто не пвтается взламывать через web-уязвимости, опять же дешевле и проще через ftp.

21 октября 2009 в 11:11

смотрите кто владелец папки b2nr, хотя если вебсервер chroot`ится в вашего пользователя то владелец 1 для всех. А так может быть например владельцы файлов в папке files одни(вебсервер) а остальных папок другие(логин через фтп).В этом случае интересно кто владелец папки b2nr.

А то похоже что Вы раздаете пароли от фтп разным троянам а Ваш касперский купленый за 800рублей их не видит, оно и правильно база то не резиновая а эвристического анализа нет.

18 октября 2009 в 4:30

Делайте парковку домена в главную папку аккаунта (site1.com) и усе будет у порядку, таким образом я на best-hoster.ru с тарифом за 60р с помощью парковки повесил 20!!! доменов и получил 20 сайтов с разными базами.

13 октября 2009 в 20:43

Вообще не очень понятно что авторы думали, и думали ли вообще, создавая этот модуль.
На сколько я знаю на меню путем пару щелчков мыши назначается уникальный id из номера пункта меню со всего сайта, и с этим уже можно делать что угодно. А подобные модули сделаны, в основном, по неосведомленности или не внимательности авторов, а еще что бы с орга заполучить ссыль на свой говносайторазрабоччикоблог.

13 октября 2009 в 20:35

По флешке лучше не путь проверять а использовать SharedObjects(своеобразные куки во флеш) то есть проверить в шаредобджект какую нить переменную и если ее нет то установить эту переменную и можно еще время установки а потом проиграть флеш, потом при загрузке проверять переменную из so и время установки, если много времени прошло то проиграть и обновить время. Я бы так поступил.

10 октября 2009 в 2:49

Наскколько я помню на vbdrupal сессии в урле были включены "по умолчанию", и тоже на сколько я помню Муэрто писал что при отключении их (в settings) иногда возникают траблы. Как сейчас дела обстоят не знаю так как проект vbdrupal мне не интересен.

10 октября 2009 в 2:46

Ээээ непонял, причем здесь юмор, за крестик перетаскиваете термин а яваскрипт устанавливает в скрытую форму его вес, все быстро и просто.
Я просто не в курсе по какому принципу Taxonomy menu формирует меню, сам его не использую, но думаю так если-бы я писал этот модуль, то все дерево меню и вес каждого пункта я бы брал из дерева словаря и веса терминов. Поэтому и предложил вам проверить мое предположение.

9 октября 2009 в 14:24

cache_page это как ни странно кеш страниц, то есть если у вас много страниц то они там кешируются в том виде в котором отдаются посетителю(весь html код по данному адресу) и поэтому раздуваются, плюс еще при очистке кеша - фрагментируются и от этого еще больше раздуваются.
А moderate_content_notifications наверно модуль оповещения сохраняет очередь там, точно не могу сказать так как у меня нет такого модуля.

9 октября 2009 в 13:59

а не может быть у вас в теме ссылка на адрес профиля юзера писатся?
Что то типа "добро пожаловать Вася" и ссылка на профиль, а для анонимов не проверяется uid и от этого ошибка.
То есть если например тему переключить, то тоже ошибка?