ivnish: Комментарии

Главные вкладки

29 мая в 8:53

1.Что значит удалить ядро? Удалить версию друпал или как? А где тогда файлы чистить?

Полностью удалить все файлы и каталоги ядра

3.Что такое - контрибе и кастоме.

Контрибные модули и темы - это те, что с drupal.org
Кастомные - это те, которые писались вручную

7.Просканить все блоки с PHP-фильтром на наличие бэкдоров - как это сделать и чем?

Вручную просмотреть все блоки в /admin/structure/block

28 мая в 15:52

Реально не помогает, особенно если тот, кто делает отчет не знает как выглядят бэкдоры друпалгеддона.

Я по-началу пробовал им пользоваться, но потом понял, что голова и руки лучше с этим справляются)

28 мая в 14:58

Если кратко:

1) Удалить ядро
2) Найти и удалить все бэкдоры отдельными файлами
3) Найти и вычистить все бэкдоры в контрибе и кастоме
4) Залить свежее ядро
5) Обновить все контрибные модули и темы
6) Проверить кто может создавать пользователей, удалить "лишних" администраторов
7) Просканить все блоки с PHP-фильтром на наличие бэкдоров
8) Да и вообще просканить дамп базы на наличие PHP-вставок

27 мая в 13:30

Да, давайте для чистоты эксперимента поставьте всё с нуля, сразу модуль fontawesome и проверьте код. Не забудьте, что по умолчанию формат ввода "Базовый", нужно не забыть переключить в "Полный"

26 мая в 19:32
1

Не надо создавать дубликаты тем.

В предыдущем посте я уже всё разъяснил. Этот код у вас находится в кастомном блоке с php фильтром. Ему там не место.

Jquery код перенесите в js файл темы оформления. Php код в препроцесс темы оформления.