Форум: ошибки, глюки и пр.

Обсуждение вопросов развития нашего проекта, предложения, замечания и пр.
Аватар пользователя
Паша
Аудивод
Аудивод
Сообщений: 19145
Зарегистрирован: 12 июн 2009, 17:59
Темы: 220
Авто: Yamaha Tenere 700 (2022)
Имя: Павлентий
Откуда: Минск
Статус: Не в сети

Форум: ошибки, глюки и пр.

Сообщение Паша » 15 июн 2009, 11:37

Одноклубники!
Просим вас в этой теме рассказывать о выявленных ошибках/глюках в работе форума.
Обязательно пишите в каком браузере наблюдается ошибка, какой шкуркой (темой) форума пользуетесь, прилагайте скриншоты.

Улучшим работу форума вместе!
-----------------------------------------------------------------------------------------
  1. Появились 2 непонятных символа на каждой странице форума в Subsilver2
  2. Глюк со смайликами
  3. Глюк с закрытием тега ника в Prosilver
  4. Проблема со входом на сайт у абонентов ByFly. Решение ТУТ
  5. Глюк с "Кто сейчас на форуме" внизу тем форума
  6. Глюк с "Кто сейчас на форуме" внизу главной страницы форума
  7. Обрезанные заголовки в E-mail-уведомлениях
  8. Рассылка E-mail-уведомлений
  9. Превышено число активных соединений "max_user_connections". Пожалуйста, не дублируйте об этом на форуме. Это проблему не решит.
Последний раз редактировалось Игорь 30 янв 2014, 15:00, всего редактировалось 3 раз.
Причина: Внесение дополнений о решённых проблемах
Audi A6 Avant C4 2.5TDi (AAT) 5МКПП 1997 250.000-325.000 км
Audi A6 Avant C6 2.0TDi (BRF) 6МКПП 2006 205.000-423.000 км
Audi A6 Avant C7 2.0TDi (CGLC) 6МКПП 2014 114.000-200.000 км

Аватар пользователя
popov_
Мастер
Мастер
Сообщений: 2904
Зарегистрирован: 02 июн 2011, 14:13
Темы: 0
Авто: A6C6 2.0TDI BRF 07 г.
Имя:
Статус: Не в сети

Сообщение popov_ » 01 июн 2013, 16:57

яндекс все еще обкладывает матом :hang:
Собаки лают-караван идет.

Аватар пользователя
Rezaka™
Аудивод
Аудивод
Сообщений: 7760
Зарегистрирован: 12 июн 2009, 16:26
Темы: 42
Авто: Skoda Kodiaq 2.0 TSI Style 2020МГ
Имя: Владимир
Откуда: Минск, Восточный
Статус: Не в сети

Сообщение Rezaka™ » 02 июн 2013, 22:58

Обновил версию Joomla (на которой сделана главная страница), посмотрим поможет ли :unknown:
Skoda Kodiaq 2.0 TSI Style 2020МГ
Изображение

Аватар пользователя
Bill Humble
Специалист
Специалист
Сообщений: 1521
Зарегистрирован: 09 июл 2009, 00:12
Темы: 6
Авто: A4Q 1.8T AMB '04
Имя:
Откуда: Логойск
Контактная информация:
Статус: Не в сети

Сообщение Bill Humble » 03 июн 2013, 06:56

Обновить версию мало. Надо найти и уничтожить залитый вебшелл. Доступ через ssh на сервер есть?
Не умножай сущностей без надобности

Аватар пользователя
BaRsupillamy
Мастер
Мастер
Сообщений: 3059
Зарегистрирован: 19 дек 2012, 10:33
Темы: 1
Авто: Audi A4 allroad
Имя: Евгений
Откуда: Минск
Статус: Не в сети

Сообщение BaRsupillamy » 14 июн 2013, 17:44

Игорь, вроде вот с этих форумов тоже письма не пришли мне после регистрации... айдреса у всех разные, но мали ли они где-нибудь в одном месте стоят...

ну... как бы так... как всегда мысль хорошая приходит только потом... написал верхнюю строчку и вспомнил, что спам давно фильтруется на серверах почты... письма с активацией моего аккаунта успешно лежали в спаме... может просто и наш форум не проходит через спам фильтр на тут.бае?
Игорь, ты же сам говорил, что тебе на гуглопочту письма пришли с форума...
Вложения
111.PNG
Последний раз редактировалось Игорь 17 июн 2013, 12:09, всего редактировалось 1 раз.
Причина: Сообщение перенесено из "Форум: Книга замечаний и предложений"
Работать надо головой, а не 12 часов в сутки.

Аватар пользователя
Игорь
Аудивод
Аудивод
Сообщений: 14727
Зарегистрирован: 12 июн 2009, 19:01
Темы: 146
Авто: A6Q 2,5TDi
Имя: Игорь
Откуда: Минск-Лань
Контактная информация:
Статус: Не в сети

Сообщение Игорь » 17 июн 2013, 09:41

BaRsupillamy, это те сайты, с которых также не приходит почта? В таком случае косяк видимо на стороне хостера - наш сайт и сайт forum.divers.by расположены на серверах одного и того же хостера.
A6Q C4 2,5TDi 448,6 тыс. км. проехала при мне и уехала в г. Мосты. Quattro грязи не боится!
"Жизнь – бревно, Смерть – опилки, Бог – хозяин лесопилки. Я – вон тот жучок в углу, зря полезший под пилу". © Беня

Аватар пользователя
BaRsupillamy
Мастер
Мастер
Сообщений: 3059
Зарегистрирован: 19 дек 2012, 10:33
Темы: 1
Авто: Audi A4 allroad
Имя: Евгений
Откуда: Минск
Статус: Не в сети

Сообщение BaRsupillamy » 17 июн 2013, 09:43

не-не-не :) я ж написал... с этих сайтов письма отфильтровал спам-фильтр на тут-бае... может, и местный ящик попал в число спамеров... я просто почту Bat'ом забираю и вообще давно не лазил в веб-интерфейс... поэтому не отслеживаю, что там в спам попадает...

http://forum.divers.by/ - вот с этого письмо не пришло... ни в почте нет, ни в спаме...

ну вот и я подумал, что, возможно, беда у хостера...
Работать надо головой, а не 12 часов в сутки.

Аватар пользователя
Игорь
Аудивод
Аудивод
Сообщений: 14727
Зарегистрирован: 12 июн 2009, 19:01
Темы: 146
Авто: A6Q 2,5TDi
Имя: Игорь
Откуда: Минск-Лань
Контактная информация:
Статус: Не в сети

Сообщение Игорь » 17 июн 2013, 09:53

BaRsupillamy писал(а):... отфильтровал спам-фильтр на тут-бае
Вообще-то у tut.by с осени 2009 перевёл всех своих пользователей на платформу Google gmail.com.

И ещё, чтобы окончательно снять подозрения со спама - мне уведомления приходили на E-mail на нашем сервере, т.е. на ***@audi-belarus.by.
A6Q C4 2,5TDi 448,6 тыс. км. проехала при мне и уехала в г. Мосты. Quattro грязи не боится!
"Жизнь – бревно, Смерть – опилки, Бог – хозяин лесопилки. Я – вон тот жучок в углу, зря полезший под пилу". © Беня

Test
Новичок
Новичок
Сообщений: 3
Зарегистрирован: 12 июн 2009, 20:55
Темы: 1
Авто: test
Имя:
Контактная информация:
Статус: Не в сети

Сообщение Test » 17 июн 2013, 12:11

Тест. Проверка рассылки E-mail-уведомлений.

Аватар пользователя
Raznoglazaja
Механик
Механик
Сообщений: 1355
Зарегистрирован: 26 окт 2011, 09:17
Темы: 0
Авто: у awson'a Touareg CASA 3.0
Имя: Наталья
Откуда: Минск
Статус: Не в сети

Сообщение Raznoglazaja » 17 июн 2013, 12:13

пришло уведомление :yahoo: :yahoo: :yahoo:

Аватар пользователя
Bill Humble
Специалист
Специалист
Сообщений: 1521
Зарегистрирован: 09 июл 2009, 00:12
Темы: 6
Авто: A4Q 1.8T AMB '04
Имя:
Откуда: Логойск
Контактная информация:
Статус: Не в сети

Сообщение Bill Humble » 19 июн 2013, 14:21

Rezaka™ отписался в личку, что опять полно спамерских скриптов. Из-за этого с утра не работал форум.
Если доступа по ssh нету и автоматически его не подключить, то проще и быстрее поставить вебшелл. Точно такой же, я уверен, мы впоследствии найдем где-нить в недрах сайта.

Качаем его со страницы разработчика: rdot.org/forum/showthread.php?p=11829
Отключаем антивирус (иначе он его будет убивать с формулировкой "найден вебшелл"), распаковываем, и заливаем на сайт куда-нить в укромное место.
Открываем ссылку на него в браузере. Пароль по умолчанию будет "root".

Переходим в раздел "String tools" и ищем файлы по следующему шаблону:
Text: preg_replace("/
Path: /home/<имя экаунта>/www/
Name: *.php

Найденное выкладывай сюда, будем думать, что из них есть вражеский вебшелл.

Добавлено спустя 4 минуты 37 секунд:
Да, и в собственном wso2.php желательно поменять пароль. Хэш от него лежит в строке

Код: Выбрать все

$auth_pass = "63a9f0ea7bb98050796b649e85481845";

Надо придумать пароль, сгенерить для него md5 и вписать вместо этого.
Не умножай сущностей без надобности

Аватар пользователя
Rezaka™
Аудивод
Аудивод
Сообщений: 7760
Зарегистрирован: 12 июн 2009, 16:26
Темы: 42
Авто: Skoda Kodiaq 2.0 TSI Style 2020МГ
Имя: Владимир
Откуда: Минск, Восточный
Статус: Не в сети

Сообщение Rezaka™ » 19 июн 2013, 14:33

Bill Humble, сделал :hi:

Скрытый текст. Нужно быть зарегистрированным и иметь сообщений: 100


Добавлено спустя 3 минуты 14 секунд:
пасс сменил, спасибо
Последний раз редактировалось Игорь 19 июн 2013, 14:59, всего редактировалось 1 раз.
Причина: Убрал путь к сайту на сервере

Аватар пользователя
Bill Humble
Специалист
Специалист
Сообщений: 1521
Зарегистрирован: 09 июл 2009, 00:12
Темы: 6
Авто: A4Q 1.8T AMB '04
Имя:
Откуда: Логойск
Контактная информация:
Статус: Не в сети

Сообщение Bill Humble » 19 июн 2013, 14:52

В этом поиске не вижу ничего подозрительного.
При условии, что dumper.php известно откуда взялся.
Еще интересует результат поиска по строкам

и

Код: Выбрать все

fopen(
Не умножай сущностей без надобности

Аватар пользователя
Rezaka™
Аудивод
Аудивод
Сообщений: 7760
Зарегистрирован: 12 июн 2009, 16:26
Темы: 42
Авто: Skoda Kodiaq 2.0 TSI Style 2020МГ
Имя: Владимир
Откуда: Минск, Восточный
Статус: Не в сети

Сообщение Rezaka™ » 19 июн 2013, 14:59

Bill Humble писал(а):При условии, что dumper.php известно откуда взялся.

Да, это точно мой файлик, бэкап джумлы раньше делал. Снес его, больше не нужен.
Bill Humble писал(а):eval(

Скрытый текст. Нужно быть зарегистрированным и иметь сообщений: 100


Bill Humble писал(а):fopen(

Скрытый текст. Нужно быть зарегистрированным и иметь сообщений: 100


Мдаа, тут побольше файликов будет.
Skoda Kodiaq 2.0 TSI Style 2020МГ
Изображение

Аватар пользователя
Bill Humble
Специалист
Специалист
Сообщений: 1521
Зарегистрирован: 09 июл 2009, 00:12
Темы: 6
Авто: A4Q 1.8T AMB '04
Имя:
Откуда: Логойск
Контактная информация:
Статус: Не в сети

Сообщение Bill Humble » 19 июн 2013, 15:25

Сделай перед чисткой полный бэкап.

По первому поиску:
/home/audibela/www/audi-belarus.by/forum/cache/ - можно похерить содержимое вообще, заново сгенерируется
/home/audibela/www/audi-belarus.by/administrator/help/self.php - непонятно, что там делает
/home/audibela/www/audi-belarus.by/forum/search2.php - в базовом варианте такого нет, разве что в модах
/home/audibela/www/audi-belarus.by/images/saved.php - непонятно, откуда в картинках пхп-код
/home/audibela/www/audi-belarus.by/media/system/css/css.php - нечего ему там делать
/home/audibela/www/audi-belarus.by/wiki/images/archive/ - все найденное тщательно изучить
/home/audibela/www/audi-belarus.by/wiki/images/thumb/ - то же самое, да и далее по тексту index.php все изучать

По второму:
/home/audibela/www/audi-belarus.by/templates/gk_corporate/ - какие-то стремные файлики в подпапках
/home/audibela/www/audi-belarus.by/tmp/ - вообще по идее можно чистить, оставить только wso2, если это наш
/home/audibela/www/audi-belarus.by/wiki/images/ - если там действительно планировалось хранить только картинки, то коду там делать нечего

А вообще тут уже творчество. Подлинный код что жумлы, что bb3, что вики обычно начинается с характерной шапки. Если в файле сразу с первой строки разные хакерские шифровки - файл можно причислять к подозрительным.

Добавлено спустя 1 минуту 42 секунды:
Да, и еще если что-то 100% классифицировано как зловред, можно сделать поиск по наиболее типичному его содержимому - найдутся все остальные копии.
Не умножай сущностей без надобности

Аватар пользователя
Юра 80
Аудивод
Аудивод
Сообщений: 20895
Зарегистрирован: 12 июн 2009, 19:41
Темы: 423
Имя:
Статус: Не в сети

Сообщение Юра 80 » 20 июн 2013, 00:06

Bill Humble, светлая голова :drinks: :aplod:

Аватар пользователя
Bill Humble
Специалист
Специалист
Сообщений: 1521
Зарегистрирован: 09 июл 2009, 00:12
Темы: 6
Авто: A4Q 1.8T AMB '04
Имя:
Откуда: Логойск
Контактная информация:
Статус: Не в сети

Сообщение Bill Humble » 25 июн 2013, 20:21

iPad перебрасывает с форума на iosoffer.info. Что-то Rezaka недолечил. У кого есть логи за последние несколько дней? Я бы поизучал на досуге.
Не умножай сущностей без надобности

EXEMOK
Специалист
Специалист
Сообщений: 2258
Зарегистрирован: 21 июн 2009, 15:03
Темы: 24
Авто: Subaru Outback, Мазда 6
Имя:
Контактная информация:
Статус: Не в сети

Сообщение EXEMOK » 26 июн 2013, 20:59

Думаю надо начать с
cat access.log | grep POST |gzip -c > a.txt.gz

И внимательно изучить нестандартные посты.

Аватар пользователя
antoxa_lp
Авторитет
Авторитет
Сообщений: 4663
Зарегистрирован: 23 май 2011, 08:57
Темы: 1
Авто: Audi A8L 4.0TFSI
Имя: Антон
Откуда: Минск
Контактная информация:
Статус: Не в сети

Сообщение antoxa_lp » 26 июн 2013, 21:13

Bill Humble писал(а):iPad перебрасывает с форума на iosoffer.info. Что-то Rezaka недолечил. У кого есть логи за последние несколько дней? Я бы поизучал на досуге.

с iPhone такая же беда. все возможные браузеры перепробовал
Сексом нужно заниматься так, чтобы девушка потом за вами с матрасом ходила

Audi S8 D2 2002
Audi RS4 B5 Avant 2001
Audi Cabriolet TYP89 2.8E 1993
Mercedes Benz E500 W124 1994

Аватар пользователя
Властелин колец
Аудивод
Аудивод
Сообщений: 9263
Зарегистрирован: 14 мар 2010, 15:15
Темы: 0
Авто: Audi
Имя:
Откуда: Из самого центра Европы
Статус: Не в сети

Сообщение Властелин колец » 26 июн 2013, 21:33

давно говорю - избавляйтесь от огрызков :kaka:
Изображение
"Доверять можно лишь тем, кто ненавидит твоих врагов больше, чем ты сам."
"Если тебе плюют в спину, значит ты впереди"(с)

Аватар пользователя
antoxa_lp
Авторитет
Авторитет
Сообщений: 4663
Зарегистрирован: 23 май 2011, 08:57
Темы: 1
Авто: Audi A8L 4.0TFSI
Имя: Антон
Откуда: Минск
Контактная информация:
Статус: Не в сети

Сообщение antoxa_lp » 26 июн 2013, 22:09

Властелин колец писал(а):давно говорю - избавляйтесь от огрызков

ну привет тебе... ни за что!!! :cannabis:
Сексом нужно заниматься так, чтобы девушка потом за вами с матрасом ходила

Audi S8 D2 2002
Audi RS4 B5 Avant 2001
Audi Cabriolet TYP89 2.8E 1993
Mercedes Benz E500 W124 1994


Вернуться в «О нашем проекте»

Кто сейчас на форуме

Количество пользователей, которые сейчас просматривают этот форум: нет зарегистрированных пользователей и 1 гость