Признаюсь, не стояли Давно не заходил на сайт - он информационный статический. Но тут зашел - и на тебе, повод обновиться
Однако вопрос то - как пролезла гадость?
Странно, так как не могу изменить тему и добавить [РЕШЕНО], то пишу тут - РЕШЕНО!
ИТОГИ
1 - Ищем в файлах на сервере злополучный код и удаляем его - а лучше вообще обновить ядро до последней версии. В оставшихся папках снова ищем по файлам строки вируса и удаляем.
2- Потом проверяем на всякий базу по ключевым словам - например из кода вируса.
Всем привет!
Второй день пока полет нормальный! Слежу за содержимом папок и отсутствием редиректов! Также пока что яндекс вебмастер молчит о вирусной активности! Может и отделаюсь малой кровью!
Может кто знает или может сказать нде почитать - как начинается такое заражение? Т. е. это бот или человек начинает заражение? Т. е. может человек заходит - пишет какой код в комменты и начинается взлом? Или просто бот обходит сайты и находит жертву?
Итог- сайт попал в блок, как вредоносный))) пушистый зверек прям!
Промежуточный итог чистки:
1- настроение конечно испортилось, даже не хотел браться за это сегодня, но ... на мины
2- провел анализ папок! Выяснилось, что эта дрянь поразила все доступные php файлы - прямо вначале файла даписало бяку как писал выше!
3- в папках где вирус получил доступ он создал свои новые зараженные файлы php с этой же бякой
5 в корне сайта создалось около 5 новых зараженных файлов!
6- БД вроде как не задело!!!!
Всем еще раз привет и спасибо за ответы!
Дааа, я уже увидел - залезло везде где только можно! Я уже начал вычищать, но видимо, трудности еще впереди. Если сам не справлюсь, придется обращаться.
Дрянь расползлась по сайту =).
Вот самое страшное- это проверить БД, пока не представляю как это сделать даже. Ибо php включен я так понимаю, он может вызываться из БД, а не только из кода в файле?
толи я такой лох, толи жадный до одури, толи зануда, а может быть фанатик - но пишу сайты доя себя сам! знаю их в доль и поперек. И сайты - не блоги, личные страницы, а довольно продуманные проекты!
Правда есть минус - уходит много время, очень много пока разберешься с задачей!
Плюсы:
я знаю все как устроено
спокойно могу доработать
дешево потденьгам (трачу только свободное время)
не, это все не то! у меня все продуманно для конкретной цели! Так как сам иногда играю в онлайне с отрядом, чувствую чего не хватает геймерам. Для души и товарищей взялся за проект, он уже почти готов, думаю, что через неделю другую залью в доступ!
вот и думал глянуть, может тут человек, что интересное сделал?
есть 2 рабочих варианта которые знаю лично я:
1- найти модуль для OG - делающий рассылку группе, он точно есть - нужно гуглить
2- для маньяков, сделать views с пользователями нужной группы и через rules загружать список пользователей из этого представления по id группы с помощью VBO - ну и всем им рассылать на мыло письма
Была задача вывести рандомно одно изображение из поля с несколькими изображениями.
задачу решил так:
представление делаем не по "Содержимому", а по "файлам". Делаем блоком!
1. в связях привязываемся по полю файла (изображения) к нодам
2 Выводить будем поле "изображение"!
3. в контекстных фильтрах ставим nid материала из адреса
4. ограничиваем вывод количеством элементов в 1 штуку
5. в опции "Группировать множественные значения" убираем множественные значения.
6. в сортировку вставляем Глабольный: случайный порядок.
Вешаем блок
я работаю с 5 омегой, что касается сетки и т. д. пишется в файлы настроек темы, но есть и то вто в базу! Для кодеров омега 4 - только код и полный контроль шаблона и вывода! Пока не для меня.
Меня пока устраивает - полностью резиновая тема получилась! И очень порадовала возможность устаноки независимых слоев для типов материалов + дружба с модулем контекст.
Снова взломан сайт! upgraderservices.cf / drupal.js - откуда и как?
Признаюсь, не стояли Давно не заходил на сайт - он информационный статический. Но тут зашел - и на тебе, повод обновиться
Однако вопрос то - как пролезла гадость?
Взломали сайт! Нашел файл install.php с неким кодом
Странно, так как не могу изменить тему и добавить [РЕШЕНО], то пишу тут - РЕШЕНО!
ИТОГИ
1 - Ищем в файлах на сервере злополучный код и удаляем его - а лучше вообще обновить ядро до последней версии. В оставшихся папках снова ищем по файлам строки вируса и удаляем.
2- Потом проверяем на всякий базу по ключевым словам - например из кода вируса.
Вроде как помогло.
Взломали сайт! Нашел файл install.php с неким кодом
Всем привет!
Второй день пока полет нормальный! Слежу за содержимом папок и отсутствием редиректов! Также пока что яндекс вебмастер молчит о вирусной активности! Может и отделаюсь малой кровью!
Может кто знает или может сказать нде почитать - как начинается такое заражение? Т. е. это бот или человек начинает заражение? Т. е. может человек заходит - пишет какой код в комменты и начинается взлом? Или просто бот обходит сайты и находит жертву?
Взломали сайт! Нашел файл install.php с неким кодом
Я так и сделал - только пробовал найти элементы текста из зараженных строк - совпадений было ноль)) Надеюсь прогесло!
Взломали сайт! Нашел файл install.php с неким кодом
Итог- сайт попал в блок, как вредоносный))) пушистый зверек прям!
Промежуточный итог чистки:
1- настроение конечно испортилось, даже не хотел браться за это сегодня, но ... на мины
2- провел анализ папок! Выяснилось, что эта дрянь поразила все доступные php файлы - прямо вначале файла даписало бяку как писал выше!
3- в папках где вирус получил доступ он создал свои новые зараженные файлы php с этой же бякой
5 в корне сайта создалось около 5 новых зараженных файлов!
6- БД вроде как не задело!!!!
Взломали сайт! Нашел файл install.php с неким кодом
Всем еще раз привет и спасибо за ответы!
Дааа, я уже увидел - залезло везде где только можно! Я уже начал вычищать, но видимо, трудности еще впереди. Если сам не справлюсь, придется обращаться.
Дрянь расползлась по сайту =).
Вот самое страшное- это проверить БД, пока не представляю как это сделать даже. Ибо php включен я так понимаю, он может вызываться из БД, а не только из кода в файле?
Взломали сайт! Нашел файл install.php с неким кодом
там еще много вот такой лабуды , в верхнем сообщении она не отображается почему-то
push уведомления
только вот и не понял, а кто за сервис платит? сыр?
Как изменить структуру только одной страницы ?
если сильно ребилдить - через панели удобно
Как сделать автозаполнение полей данным из профиля пользователя - автоматически при создании материала
а без них никуда
Несколько блоков в представлении
а точно делали представление чеоез Блок?
Как сделать автозаполнение полей данным из профиля пользователя - автоматически при создании материала
решение в лоб- рулсы, с действием на добавление новой ноды
Как реализовать подобное бронирование по времени?
https://www.drupal.org/project/booking_timeslots
Вывод контента определённого типа принадлежащего группе на отдельной странице
views в помощь
Сказ об одной оптимизации
я имел ввиду, что понимаю процесс - но с кодом все осень трудно
Сказ об одной оптимизации
толи я такой лох, толи жадный до одури, толи зануда, а может быть фанатик - но пишу сайты доя себя сам! знаю их в доль и поперек. И сайты - не блоги, личные страницы, а довольно продуманные проекты!
Правда есть минус - уходит много время, очень много пока разберешься с задачей!
Плюсы:
я знаю все как устроено
спокойно могу доработать
дешево потденьгам (трачу только свободное время)
С чего начать?
не, это все не то! у меня все продуманно для конкретной цели! Так как сам иногда играю в онлайне с отрядом, чувствую чего не хватает геймерам. Для души и товарищей взялся за проект, он уже почти готов, думаю, что через неделю другую залью в доступ!
вот и думал глянуть, может тут человек, что интересное сделал?
С чего начать?
я как раз работаю над таким проектом, хотел глянуть )
С чего начать?
кстати, сообщество сделал?
С чего начать?
не смутил возраст первого поста?
Проблема с Filter HTML
нтмл фильтр изначально фильтрует код на допустимые теги - может удалили список допустимых тегов? Проверьте настройки!
Рассылка на e-mail членам определенной группы
есть 2 рабочих варианта которые знаю лично я:
1- найти модуль для OG - делающий рассылку группе, он точно есть - нужно гуглить
2- для маньяков, сделать views с пользователями нужной группы и через rules загружать список пользователей из этого представления по id группы с помощью VBO - ну и всем им рассылать на мыло письма
Views - Группировать множественные значения
Была задача вывести рандомно одно изображение из поля с несколькими изображениями.
задачу решил так:
представление делаем не по "Содержимому", а по "файлам". Делаем блоком!
1. в связях привязываемся по полю файла (изображения) к нодам
2 Выводить будем поле "изображение"!
3. в контекстных фильтрах ставим nid материала из адреса
4. ограничиваем вывод количеством элементов в 1 штуку
5. в опции "Группировать множественные значения" убираем множественные значения.
6. в сортировку вставляем Глабольный: случайный порядок.
Вешаем блок
Views - Группировать множественные значения
Нужно решить такую же задачу без кода! Смогли найти ответ?
Zen 7.x-6.0 Released!
я работаю с 5 омегой, что касается сетки и т. д. пишется в файлы настроек темы, но есть и то вто в базу! Для кодеров омега 4 - только код и полный контроль шаблона и вывода! Пока не для меня.
Меня пока устраивает - полностью резиновая тема получилась! И очень порадовала возможность устаноки независимых слоев для типов материалов + дружба с модулем контекст.