X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

История благодарностей участнику Freon. Поблагодарили: 23 раз(а)
Дата поста: В теме: За сообщение: Поблагодарили:
9.7.2011, 0:52 Хакнули сайт на DLE
(quicks @ 8.7.2011, 22:07) *
Freon
А поподробней можно пожалуйста?

Да тут особо никаких хитростей нет. Может, есть способы и попроще, с меньшим количеством усилий, но это первое, что в голову пришло. Скачиваем все файлы движка с сервера, предполагая, что среди них есть заражённые. Для каждого из них вычисляем hash, к примеру, md5. Потом берём файлы дистрибутива, которые, как мы достоверно знаем , чистые. Для них тоже вычисляем hash md5. Сравниваем полученные хэши для каждого файла. Если хэш какого-то файла с сервера отличается от хэша этого же файла из дистрибутива, значит этот файл на сервере подвергся изменениям - либо Вы его меняли, либо злокод.
У Вас же linux, можно это всё довольно быстро сделать. Примерно так. Заходим в папку с файлами движка и в консоли:
find . -type f -name "*php" |xargs md5sum

На выходе получите полный список хэшей для всех файлов с php вместе с их именами. Что с ним делать - сами придумайте. Можно сохранить куда-нибудь. Потом такую же операцию нужно произвести для файлов, которые заберёте с сервера. В итоге у Вас будет два списка с хэшами, которые только останется сравнить. Как это легко сделать в консоли, я не знаю, поэтому не пишу. В php есть функция вычитания массивов array_diff, кажется. Может помочь. Но, я думаю, мою мысль Вы поняли.


Спасибо сказали: (1)
3.7.2011, 10:20 Нужна помощь с Instantcms
горизонтальное меню
Кавычку или скобку в шаблоне не закрыли, скорее всего. Смотрите внимательно, или выкладывайте шаблон.


Спасибо сказали: (1)
27.6.2011, 11:15 Плагин WP-PageNavi для WordPress не отображается на главной


Спасибо сказали: (1)
27.6.2011, 10:18 Нужно присвоить последней новости из каждой категории свой shortstory.tpl
DLE
То, что Вы хотите, невозможно сделать, опираясь только на функционал движка, по той простой причине, что все shortstories выводятся в цикле и, следовательно, все с одинаковым шаблоном. Решение - править файл engine/modules/show.sort.php. Но это уже хак. Иначе DLE не умеет.


Спасибо сказали: (1)
26.6.2011, 16:27 Ошибка bb-press
.htaccess форума мог не понравиться новому серверу. Попробуйте его сначала удалить и посмотреть, останется ли ошибка. Если пропадёт, значит, надо искать, что в нём может быть не так.


Спасибо сказали: (1)
20.5.2011, 9:55 Подскажите как реализовать на вордпрессе?
убрать комментарии со всех рубрик кроме одной
(elche @ 20.5.2011, 9:28) *
ну вот, а говорите не сильны в пхп, почти сами сделали, только вызывайте не is_category а in_category

Да, точно. Именно так. Прошу прощения, что недоподсказалsmile.gif. Только учтите, это работает только для категорий, у которых нет вложенных категорий. Т.е. в категории могут быть только посты и всё. Если там появятся вложенные категории, то в них вылезут комментарии.


Спасибо сказали: (1)
20.5.2011, 1:46 Подскажите как реализовать на вордпрессе?
убрать комментарии со всех рубрик кроме одной
В вордпресе есть целая куча способов вывести комментарии. Какой из них используется в Вашем шаблоне, можно определить, только применив незаурядные телепатические способности. Выкладывайте для начала хотя бы код файла comments.php из своей темы, чтобы можно было о чём-то разговаривать. Хотя некоторые темы настолько экзотические, что это не поможет.
Ну, а если в общем, то у вордпресса есть функции типа is_category($cat_id). Получится примерно:
if (is_category(id_of_the_category_for_which_to_display_comments)) {//если мы в нужной категории
wp_list_comments();//выводим комментарии
}


Спасибо сказали: (1)
11.2.2010, 0:59 Свободные домены C ТИЦ 10 нахаляву
Собираю остаткиsmile.gif Забрал:

josephnorthlandaudi.com
stephanor.com
500pounds-and-500pence.com
eihci.org
region-invest.org
la-parentele.com
memasbangalore.com
summerlinaussies.com

Автор, спасибо!


Спасибо сказали: (1)
14.11.2009, 1:59 Не ходите в казино, даже 1 раз !
gusss, что Вам можно сказать, если Вы ещё в состоянии трезво оценивать ситуацию и создать тему вроде этой, то с Вами ещё не всё потеряно. Если у самого не хватает сил завязать, то Вам нужен, если и не психолог, то хотя бы просто человек с сильной волей и здоровой психикой, который мог бы Вас поддержать. Пока есть желание бороться, есть и шанс победить.
Если хотите совет: ни одну дурную привычку невозможно побороть просто уговаривая себя от неё отказаться. Дурной привычке нужно противопоставить полезную развивающую регулярную деятельность. Нужно переключить сознание на что-то позитивное, направить энергию в созидательное русло, найти себе какое-то достойное занятие, которое потребует систематической работы, труда, терпения, которое будет развивать Ваши интеллектуальные способности и просто нормальные человеческие качества. Если Вам удастся найти себе такое занятие (а в большинстве случаев долго искать не надо, достаточно оглядеться кругом) и погрузиться в него с головой, то по мере того, как Вы будете трудиться, будет укрепляться и воля. Вы и сами не заметите, как дурные привычки начнут отваливаться, как ненужная шелуха. И Вы не только сами от них избавитесь, но и другим сможете помочь сделать то же самое.
Работайте над собой, а не боритесь с привычками. Когда будет, чем занять внимание, будет к чему стремиться, когда созреет понимание того, что сознание - это величайшая ценность - и дано оно человек не для тупых развлечений, а для творческой реализации, то времени на казино и прочие разлагающие развлечения просто не появится.


Спасибо сказали: (1)
27.10.2009, 20:51 Альтернативный метод создания небанящихся сайтов
сайты, которые не банятся
Автор, спасибо. Хорошо поданный, ясно изложенный материал. Тему не читал, но статья понравилась. Отплюсовал.


Спасибо сказали: (1)
19.10.2009, 13:10 Psi-usa
у кого в ней домены?
В первом своём спаме немцы писали:
For aforementioned reasons, please get in touch with us until Monday, October 19th 2009. Please keep in mind that a delayed response might lead to a deletion of your domain(s).

Здесь сказано только то, что до 19 числа нужно дать о себе знать и заявить о своей заинтересованности в дальнейшем администрировании доменов, и что тем, кто не успеет этого сделать, они угрожают удалением. Конкретно про дату удаления ничего не сказано. Откуда пошла информация про 19-е число? Может, я что-то пропустил? Или просто значительную часть вебмастеров при виде слова DELETION охватил такой ужас, что остальной контекст уже не имел смысла, и единственную цифру, которая фигурировала поблизости, сразу же назначили часом X? rolleyes.gif


Спасибо сказали: (1)
12.10.2009, 17:01 Psi-usa
у кого в ней домены?
Сразу после получение того первого письма от немцев, которое здесь обсуждали, и которое вызвало ряд подозрений, я ради интереса написал на адрес domain-services@internetx.com - спросил, мол, это вообще от них или нет. По этому запросу сразу же материализовался тикет, как malo уже писал здесь. А сегодня пришёл ответ от того же самого Daniel Eisenhut, с адреса <buchhaltung@internetx.de>.

Текст вот такой:
Hello <...>

Yes, following the workflow asked from ICANN, we have informed with this email
all former customers of Reg24.

We have to inform you that all domains registered with Reg24 are still unpaid,
as Reg24 has never made any payment to InterNetX. We suffer from the same
sitation.

Reg24 has asked most of his clients for big prepayments and offered them in
exchange impossible low prices for domain registration. We trusted Reg24, and
offered him Credit Card payment, as we use mostly with international
customers, but Reg24 has not paid.

To avoid further loss of money, we are adviced by ICANN to delete all unpaid
domain names. At the moment we try to contact all affected domain owners to
offer them the possibility to keep their domain names.

Please let me know if you need further information or help.

Best regards from Germany

Daniel Eisenhut

--
InterNetX GmbH
Maximilianstr. 6
93047 Regensburg
Germany

Tel. +49 941 59559-0
Fax +49 941 59559-55

Geschäftsführer/CEO: Thomas Mörz
Amtsgericht Regensburg, HRB 7142


Заголовки:
X-Yandex-FolderName: Vhodyashchie
Received: from otrs2.internetx.de (otrs2.internetx.de [62.116.137.25])
        by mxfront25.yandex.ru (Yandex) with ESMTP id 0E96E10C0063
        for <мой@емейл.ru>; Mon, 12 Oct 2009 15:59:39 +0400 (MSD)
Received: from otrs2.internetx.de (localhost [127.0.0.1])
        by otrs2.internetx.de (8.13.8/8.13.8/Debian-3) with ESMTP id n9CBxdA4003200
        for <мой@емейл.ru>; Mon, 12 Oct 2009 13:59:39 +0200
Received: (from otrs@localhost)
        by otrs2.internetx.de (8.13.8/8.13.8/Submit) id n9CBxdZY003199
        for мой@емейл.ru; Mon, 12 Oct 2009 13:59:39 +0200
Content-Type: text/plain; charset="iso-8859-15"
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Subject: Re: [Ticket#101977097] Fwd: Registered Domains -SIA Credit-
    Cancellation
X-Powered-BY: OTRS - Open Ticket Request System (http://otrs.org/)
X-Mailer: OTRS Mail Service (2.0.4)
Date: Mon, 12 Oct 2009 13:59:39 +0200
Message-Id: <1255348779.805808.917942925.1978699.93@otrs2.internetx.de>
To: мой@емейл.ru
Organization: InterNetX GmbH
From: InterNetX GmbH Buchhaltung <buchhaltung@internetx.de>
X-Yandex-TimeMark: 1255348780
X-Yandex-Spam: 1
X-Yandex-Front: mxfront25.yandex.ru



Ответа непосредественно от dispute-domain@internetx.com, куда я - как, наверное, и остальные - писал уже предметно по поводу своих доменов, пока не было. Поэтому никаких конкретных предложений мне они не ещё не озвучили. Ждём.


Спасибо сказали: (1)
6.10.2009, 23:48 Psi-usa
у кого в ней домены?
(coolurik @ 6.10.2009, 23:34) *
proXBOCT, провели "расследование" и могу сказать с уверенностью 100%, письма фейк.

Это Вы, конечно, хорошо сказали, но хотелось бы услышать аргументы. Кто провёл, откуда такие выводы. По подробнее, короче говоря.


Спасибо сказали: (1)
6.10.2009, 21:07 Psi-usa
у кого в ней домены?
Тоже получил такую же петицию. Нагловатое письмо, надо сказать, и вообще настораживает. Как-то они лихо: "наш реселлер не заплатил, если хочешь домены - плати ты". Вроде бы ничего удивительного, вполне можно это ожидать, но буржуи, с которыми мне приходилось сотрудничать, так не работают. Они досканально объясняют ситуацию, чтобы у получателя информации не оставалось даже тени недопонимания, о чём речь. А в этом письме, во-первых, суть проблемы изложена крайне компактно, в то время как угрозы по отключать домены повторяются несколько раз; а во-вторых, вообще что-то нет доверия к этой конторе, о чём мне уже приходилось слышать от других вебмастеров.
Сейчас буду отвечать им. Потом отпишитесь здесь, сколько кому предложили за продление доменов! Только платить не торопитесь..wink.gif


Спасибо сказали: (1)
23.9.2009, 23:31 Новый доступный хостинг!
Захостился. Цены, конечно, привлекательные. Посмотрим, что будет.
Небольшие рекомендации.
Страница: _http://sky-host.com.ua/rules.html
1.ЗапрИщается:

Может, конечно, это украинский (я в этом деле не силён), но если русский - то стоит исправить.smile.gif
Подобного рода нарушения будут пресекаться Компанией путем блокировки доступа к оборудованию Клиента из сети без права получения Клиентом компенсации за время отсутствия его оборудования в сети.

Заумно как-то. Напоминает: "Положением подводной лодки под водой называется положение подводной лодки под водой".smile.gif)
Вебманевый редирект зря вставили во фрейм - не видно адресной строки, это всегда вызывает подозрения. К тому же в случае ошибки обновить страницу невозможно.
А так пока впечатления нормальные. Откликается быстро.


Спасибо сказали: (1)
27.8.2009, 0:05 блог Сатоведа
1000$ в месяц на сатах
Название понравилось. Творчески подошёл.smile.gif


Спасибо сказали: (1)
22.8.2009, 14:47 HTML-код сайта и сапа
Тогда по-прежнему дублируются тэги.
У Вас вместе с баннером 468x60 в центре подставляется вот такая конструкция:
<html>
<head>
  <meta content="text/html; charset=Windows-1251"
http-equiv="content-type">
  <title></title>
</head>
<body>
<div style="text-align: center;"><br>
<a href="http://slevai.ru/"><img
style="border: 0px solid; width: 468px; height: 60px;" alt=""
src="http://slevai.ru/banner/1.gif"></a></div>
</body>
</html>

Из неё максимум, что должно остаться:
<div style="text-align: center;"><br>
<a href="http://slevai.ru/"><img
style="border: 0px solid; width: 468px; height: 60px;" alt=""
src="http://slevai.ru/banner/1.gif"></a></div>

Ищите, откуда баннер подставляется и что там вместе с ним. Если вместе с баннером лишнего нет, то смотрите файл скрипта, который отвечает за его вывод.


Спасибо сказали: (1)
28.4.2009, 0:15 Посоветуйте где дешево и надежно зарегить домен
Вчера зарегистрировал на _http://www.cyberdomain.ru/
Регистрация - 110 руб.
Продление обещают тоже 110.
Регистратор Наунет. Всё на автомате, регистрацией доволен.


Спасибо сказали: (1)
25.4.2009, 14:46 HTML-код сайта и сапа
хе...и что же мне теперь делать?


Учиться, учиться и ещё раз учиться! (с) В.И.Ленин.

Можете начать хотя бы с HTML. Как освоите азы, проблема отпадёт сама собой. Если Вам это не по силам, то лучше подумать о смене рода занятий.


Спасибо сказали: (1)
23.4.2009, 0:38 ip на котором расположен сайт
как реагирует Я?
Есть масса вещей, на которые Яша реагирует куда более активно, чем на буржу-IP. Не думаю, что стоит переживать по этому поводу.


Спасибо сказали: (1)
20.3.2009, 12:27 Вопрос по "клееному" ТИЦ
Потому что тех, кто так делает, нигде не любят.


Спасибо сказали: (1)
30.9.2008, 22:24 Раскрутка, Поднятие ТИЦ, Сателлиты и др услуги.
Сейчас модераторы увидят красные звёздочки-сноски и, если у них будет плохое настроение, удалят Вашу тему ещё до того, как кто-то успеет подписаться на Ваши услуги.smile.gif
Правила:
<...>
9. Категорически запрещается использование красного цвета - этим цветом могут пользоваться только модераторы и администраторы форума при правке сообщений пользователей.
<...>


Спасибо сказали: (1)
28.9.2008, 19:32 Налоги в сапе. платить или нет
Давайте рассмотрим ситуацию с таких позиций.

Момент легализации доходов по сапиной логике вообще требует самого пристального изучения.
А имеет ли Сапа юридические основания, чтобы отплачивать ЕСН за своих "партнёров", да ещё в принудительном порядке?
Смысл ЕСН состоит в том, что его платит работодатель, т.е. так или иначе юридическое лицо, осуществляющее предпринимательскую деятельность и привлекающее для этого наёмную рабочую силу. Причём платит от своего имени и ни в каких посредниках для этого не нуждается.
А тут интересная схема получается:
1. Вебмастер выводит деньги.
2. Так называемый ЦОП оплачивает за него ЕСН (или якобы оплачивает за него ЕСН).
3. Сапа и ЦОП отдают ему остатки, присовокупляя к ним свои заверения, что вебмастер теперь чист перед гос. структурами.
Но реально такая "прозрачная" политика ни к какой так называемой легализации заработка вебмастера не ведёт, потому что деньги, выведенные (читай – заработанные) таким образом, никакой большей законности в глазах ребят в погонах не приобретают, если только Сапа не собирается всем физ. лицам выдавать справки о том, что она за них уже уплатила все налоги и их доходы таким образом являются совершенно законными. Да если бы она их и выдавала, и эти гипотетические справки, положим, имели бы юридическую силу и освобождали вебмастера от дальнейших налоговых обязательств, на каком основании вебмастер, не имеющий статуса ИП, не осуществляющий на законных основаниях предпринимательскую деятельность и, соответственно, не привлекающий к ней никаких наёмных работников, должен платить ЕСН сам за себя?
Какая-то нестыковка получается. В том-то и штука, что физ. лица не платят ЕСН.
Если кто и должен его платить, так это Сапа: за своих сотрудников, как минимум, и, возможно, также и за вебмастеров, привлечённых к "партнёрству" – последнее зависит от того, какие конкретно условия будут обнародованы в оферте, которую все с нетерпением ждут 1 октября.
Значит, когда Сапа хочет содрать с физ. лиц ЕСН, который должна платить сама, это означает лишь то, что она хочет переложить на вебмастеров своё собственное налоговое бремя.
Да, действительно, так поступают все предприятия – они просто вычитают ЕСН из зарплаты сотрудников. Можно понять, когда человек приходит работать на завод и работодатель вычитает у него из официального заработка ЕСН. Ведь завод обеспечивает сотрудника всем: орудиями труда, материалами, рабочим местом, заказами и пр. Но исходя из каких соображений такую же махинацию хочет произвести Сапа? Вдумайтесь, в чём, по сути, её заслуга, если фактически всю работу вебмастер осуществляет своими собственными силами, на свой страх и риск, привлекая сюда свои ресурсы, свои средства и своё время? Единственное, что он получает от Сапы – это доступ к её незамысловатому сервису отслеживания размещённых ссылок, не самого высокого, надо отметить, уровня. И на этом основании саперы считают, что можно ободрать вебмастера на 39% его заработка, не считая комиссии. При этом ещё нет гарантий, будут ли эти 39% реально кому-то уплачены и не затеряются ли они где-то в недрах сапиной бухгалтерии.

По сути, Сапа и без того уже давно делает деньги из воздуха. И аппетиты, как мы видим, всё растут. Долго такая картина, конечно, продолжаться не может, и кто-то может в конце концов лопнуть от такой жадности.

Не стоит забывать, что всё вышеописанное происходит на фоне того, что сама Сапа, как уже было здесь отмечено, существует на полулегальных правах - пока поисковики не выработали действенного алгоритма фильтрации продажных ссылок. А последние изменения в выдаче Яндекса и аптдейты ТИЦ показывают, что активная работа в этом направлении ведётся.

Так что, мы, друзья, можно полагать, стоим на пороге очень существенных изменений рунета. И найдётся ли завтра в нём место Сапе с такими её замашками и с такими тенденциями к модернизации схем своей работы - это вопрос весьма деликатный.


Спасибо сказали: (1)

RSS Текстовая версия Сейчас: 26.4.2024, 2:31
Дизайн