Anonymous
https://image.prntscr.com/image/EGxrEAS9T1OQegR3a5scCg.png Сниппет содержит только <?php
Сергей
да.. нужна ещё строчка
Anonymous
https://image.prntscr.com/image/imlc3-YdQ3SPGa73znCUDQ.png
Anonymous
1.3.6
Сергей
не не.. 140 ставь
Женечка
))
Anonymous
Это не моё, это заказчика 😊 Мопед не мой, я только объявление разместил
Сергей
ну так то что пустой сниппет это ошибка, пусть ругается
Anonymous
а я вот ещё недоговнокодил, а он ругается
Сергей
как понять что наговнокодил?)
Anonymous
Я считаю, что я всегда говнокожу 😊
Сергей
Я считаю, что я всегда говнокожу 😊
чтобы успокоиться, достаточно посмотреть в парсер Ево
Anonymous
Я видел вывод ТВ в эво, парсер ещё хуже?
Anonymous
покажи
сейчас, это долго буду искать
Anonymous
покажи
https://github.com/evolution-cms/evolution/blob/develop/manager/actions/mutate_content.dynamic.php#L866 ну и вниз до 1300 Нужно больше HTML в PHP
Сергей
да нормально))
Anonymous
Я тут ковыряю авторизацию, дорвался до функции AutoLogin в ModxAPI У меня снова вопрос это что за дичь в коде? https://github.com/AgelxNash/DocLister/blob/master/assets/lib/MODxAPI/modUsers.php#L412
Am
@Ambrion вот так то
Так то оно "так то", а вот все равно до сих пор думаю что смысла так сравнивать нет. (((: Хорошо, что MODx evo ТОЛЬКО сейчас такая шустрая стала на ЧИСТОЙ установке. (; Не говорю что Maxsite бысрее или лучше. Это как сравнивать SugarCRM (например) и MODx evo. Рендер то у evo скорее всего на чистой установки быстрее будет, только функций SugarCRM она выполнять не умеет. (; Обе бесплатные, следовательно MODx evo хуже SugarCRM получается, какой бы быстрый рендер у нее не был. (((: Надеюсь, моя логика ясна. (;
No
Помогите пожалуйста отловить кто это может возвращать? :)
No
Переносил на другой хост после чистки от вирусов и вылезло вот это, пробовал обновлять, удалил старые плагины, лишние сниппеты удалил, не пойму кто возвращает, поиск по БД результата не дал
No
если открыть главную то тоже просто слово HACK??? открывается
Раньше Здесь Был Мат_
Попробуйте поиск по файлам
No
сейчас попробую
No
Нашел в файле с кэшем, спасибо :)
Dmytro
Добрался наконецто до сайта: http://www.cmsmagazine.ru/catalogue/?sk=_partners&so=desc&box=&ctl=&st=&bt=&pan=evolution&x=12&y=12&cpp=40 Большая просьба подобавлять свои сайты туда:) Даешь EVO CMS в ТОП ))
Сергей
обновляться можно на 1,4?
Anonymous
нужно
Dmytro
ЛУчше подождать до вечера в планах на сегодня пройтись по задачкам мож каких то багов пару закрою )
Dmytro
Пока рекомендую добавить пару своих сайтов на сайте http://www.cmsmagazine.ru/ в личном кабинете что они на EVO ) вцелом все что на 1.3+ https://monosnap.com/file/hmAXglM46dH7C7m3DKSW2s2nVbUkSZ Я думаю это полезно всем будет а то мы все же Отделились от MODX а по части показать что EVO крут приходиться все еще пользуясь рейтингом MODX + обьясняя что это MODX EVO ))
Andrews
Добавил пару сайтов, сколько они там модерацию проходят интересно
Dmytro
Я свои вчера добавил сегодня уже есть )
Dmytro
Еще знаю чутка сайтов с хорошим ТИЦ на ЕВО но там пока не подтвердили отпечатки CMS что б я как разработчик мог эти сайты указывать просто не привязывая к акаунту )
Dmytro
как сделают будет чутка проще )
Anonymous
Дык проси у народа ссылки на сайты на сms Evo проверяй на ТИЦ и систему и размещай, тебе проще оценить стоит сайт размещения или нет
Dark
Я бы поостерегся выкладывать сайты да еще с наименованием CMS - отличная подсказка для хакеров. Во время массового взлома у меня, в основном, пострадали те сайты, которые были указаны в портфолио
Dmytro
А то сложно найти на чем написан сайт ? )
Dmytro
любой бот это умеет делать и заходит на ваш сайт по несколько раз на день ища дыры )
Dark
Волка бояться в лес не ходить.. >1.3.0 взломостойкие
Взломостойкие, пока не нашли критическую уязвимость
Dmytro
Недавно очередной раз настраивали VPS и приходиться чуть ли не страны банить типа китай, а то ботов больше чем клиентов )
Dmytro
Как найдем уязвимость в течении 1-2 дней будет патч просто следить надо и обновлять вовремя и не будет проблем )
Dmytro
А то из 5 сайтов на EVO только 1 на версии 1.3+ ) есть небольшая статистика после последних взломов
Dmytro
Чтоли попарсить сделать всем рассылку что мол обновить надо )
Anonymous
Взломостойкие, пока не нашли критическую уязвимость
При обновлении чистить надо хорошо... а то приходют.. 1.3.6 стоит, а файлик с вирусом от 11 года
Dmytro
вот вот
Dmytro
А так выкладывать сайты или нет дело каждого ) но банально https://itrack.ru/whatcms/ умеет даже определять ЕВО или РЕВО ) жаль никак статистику не обновят что б понять сколько каких )
Dark
Как найдем уязвимость в течении 1-2 дней будет патч просто следить надо и обновлять вовремя и не будет проблем )
Знаю про это, стараюсь сразу обновляется, про ботнеты тоже знаю. Но в данном случае хакерам даже напрягаться не нужно - зашел на сайт перечнем CMS и собрал список сайтов с данной CMS.
Dmytro
)
Dmytro
Ну дык ваш сайт боты найдут все равно )
Dmytro
Просто наличие в каталогах сайта дает не только минусы но и + в том числе те же поисковики лучше видят и того ТИЦ больше )
Am
ох уж эти ваши tits ((%
Anonymous
Ды сms не причем, в большинстве случаев на серверах сайты в соседних папках, на любых системах и Все поражены одинаковыми червями...
Dark
Просто наличие в каталогах сайта дает не только минусы но и + в том числе те же поисковики лучше видят и того ТИЦ больше )
Да, плюсы тоже есть. И я не отгавариваю полностью, я просто предупреждаю о возможных проблемах.
Am
ага, не при чем, учитывая что через CMS получают доступы ((%
Dark
Ды сms не причем, в большинстве случаев на серверах сайты в соседних папках, на любых системах и Все поражены одинаковыми червями...
Не совсем верно, но, действительно, если на хостинге под одним пользователем находится несколько сайтов, то при заражении одного обычно страдают и другие.
Dark
Хотя и хостинги дырявые бывают
Anonymous
ага, не при чем, учитывая что через CMS получают доступы ((%
Закрой дыры, не используй общеизвестных сторонних доступов типа админера, если используешь тупо переименуй, удаляй админские примочки типа ай-болита и эвочека.. и никаких тебе проблем
Am
Закрой дыры, не используй общеизвестных сторонних доступов типа админера, если используешь тупо переименуй, удаляй админские примочки типа ай-болита и эвочека.. и никаких тебе проблем
"Закрой дыры" - отличное выражение. (((% Особенно для пользователей, который не знают об этом ничего и не понимают в том же php ничего. (; Тем более дыры они не на пустом месте возникают. (; Это беда CMS и не только.
Anonymous
Особенно для пользователей, который не знают об этом ничего и не понимают в том же php ничего. (; мы так то о разрабах и админах речь ведем
Am
Хорошо, пусть будут разрабы и админы - это так же не всегда возможно, т.к. CMS выходит ппц сколько и дыры в них на совести разработчиков CMS ((%
Am
Даже когда понимаешь что к чему, то делать речек всех CMS или даже одной - это довольно накладно, тем более не приносит прибыли, обычно.
Anonymous
Давай весь список сms вывалим))) Я за Эво говорю
Am
Давайте за ево. Сколько дыр Вы нашли?
Anonymous
Я лично одну.. О других-знаю, читаю, устраняю каждый день минимум по одному чужому сайту чищу в день
Am
Какая это была дыра, можете описать?
Am
Это к тому, что искать их довольно сложно. И даже когда их кто-то находит, то написать патч или донести до разработчика CMS очень бывает проблематично.
Am
И именно это тоже остается на совести разработчика. (;
Dmytro
+ кста когда EVO в рейтинге CMS будет в топе можно будет говорить что вот смотрите отделись всего ничего по времени а УЖЕ в ТОП догнали систему от которой отделились )))
Am
(((:
Am
ловко
Dmytro
так что можно будет выезжать не только на имени MODX но и на EVO ))
Dmytro
дык простой пример сайто modx.ru рейтинг там не релевантный но находясь в ТОП клиенты оценивают очень хорошо и пишут тоже хорошо )
Dmytro
так что надо 🙂 Темболее что уделить всего 15 минут времени зарегаться там и добавить 2-3 сайта на EVO и уже будет толк) нас тут больше 260 человек) даже если 50 сделает это то уже выйдем в топ 20
Dmytro
только из за количества тех кто работае с ЕВО )