Когда-то слово хакер звучало действительно гордо. А сейчас… Сейчас любой албанец, вчера трахавший козу, а сегодня увидивший комп и пиратский перевод журнала «Ксакеп» на албанский, нарывши в гугле кем-то написанный эксплоит и php-шелл, считает себя крутым хакером и ломится всех «хакать» и чето там доказывать.
Вот, например, вчера утром я вычишал с этого блога шелл какого-то албанского мудака, который решил бороться с сербами на их территории, судя по файлику дефейса, который он так и не успел поставить (или не смог? шелл то просто дает доступ, там нет кнопки «взломать сайт», я проверял). Ну чуток промахнулса, быват
А дырка была в плаге «WordPress Downloads Manager» верии 0.2 от Giulio Ganci. Верне не дырка, а дырища — ничем не прикрытый загрузчик файлов, а уж как такой подарок использовать, никого учить не надо. За такие чудеса, вообще-то, программерам руки меняют местами с ногами. Ибо в заднице им самое место, а такую голову можно и ногой почесать
Так что кто использует этот плаг или обновляйтесь (но не факт что дырка закрыта в свежей версии), или переименовывайте upload.php в папке плагина во что-нибудь нейтральное (и соответственно правьте downloads-manager.php, строка 417) или просто удаляйте его нафиг, и грузите файлы вручную.
P.S. Кстати, чуток поискав в инете я нашел и использующий эту дырку. Да, на сайте ксакепа, где-ж еще
P.S.S. Я таки обновил WPDM. Насчет рук я был не прав, там хвост рубить надо. Причем по самые уши! Некоторым людям просто не давно быть программистами. Им в ассенизаторы надо, причем в водолазы-ассенизаторы
Все-таки какая-то проблема осталась.
В Google Reader’e одни знаки вопросов. Раньше все было нормально.
Не, это проблема от переезда на wp2.6 – его проглючило во время обновления, рубрики потерялись еще чтото могло выпасть.
Я не програмист и в кодах не разбираюсь, но морду бил бы тем кто взламывает сайты или блоги простых людей а не занимается делом.
maz
02|Ноя|2008 4>Когда-то слово хакер звучало действительно гордо
Никогда такого не было.
Только в воровском сообществе, среди таких же кардеров, дорвейщиков и прочих паразитов.
maz, не стоит судить категорично о том чего не помните
Vasilii
12|Июн|2010 6Вы что националист что ли хакеры хакерами, но это:
А сейчас… Сейчас любой албанец, вчера трахавший козу, а сегодня удививший комп и пиратский перевод журнала «Ксакеп» на албанский, нарывши в гугле кем-то написанный эксплоит и php-шелл, считает себя крутым хакером и ломится всех «хакать» и чето там доказывать.» Получается албанцы не люди «Сейчас любой албанец, вчера трахавший козу»
и у них не может быть компьютера. Может у него компьютер раньше чем у вас появился.
Все ровно что американец скажет : Сейчас любой русский или белорус и т.д. вчера бухавшийий водку с козами в сарае имеет комп и думает он теперь модьнявый парень на деревне. А машина у вас какая Жигули? И блог у вас наверно на народе? А програмите на «алгоритме» да? Кстати летом на море куда поедите в Сочи (коренной народу Сочи – шапсугам,абхазы и т..д.)? кстате ежайте отдыхать в Абхазию там хорошо 100% море не засоно приезжими со всех городов РФ. Люди давайте жить дружно!!!
Комент вы конечна удалите, но это старите как то не по человечески. Дело конечно ваше личное просто мой взгляд со стороны. Спасибо.
Vasilii
12|Июн|2010 7Да и вот пасмотрите кино
Как нами управляют!?(чувака больше нет неожидано)
Ещё «Как нами управляют. УФСБ лекция Ефимов» я не нашёл их быстро удаляют
И канечно фильм «Дух Времени» его несколько частей
«Алкогольный и наркотический террор против России» дополняет представление О
Вот еще чувак дурак но палит темы:
СОТВОРЕНИИ МИРА
Не по теме но нужно «Бесценный доллар», «Деньги – пирамида долгов»,
Я понятия не имею люди албанцы или нет, и честно говоря мне это пох. И если у него компьютер появился раньше чем у меня (я свой первый ZX собрал собственными руками в 86 или 87 году) то он еще и тормозной албанский мудак.
Если тупой русский, украинский, белорусский или еще какой мудак прийдет ломать мой блог, и также жидко обосрется – я и для этих национальностей подберу уничижительный эпитет, уж будьте уверены.
женя
25|Апр|2011 9меня эти мудаки уже второй раз ломают можете подсказать как найти дыру в сайте