Сообщений: 87 Зарегистрирован: 07 Мая 2007, 20:32:37 Сказали спасибо 6 раз Статус: offline
ICQ статус
Опубликовано 02 Июня 2007, 01:36:09
Прошу помочь в вопросе, повадился один пользователь на сайте менять картинку шапки на свою, на рисунок шапки на фтп уже поставил чмод 444, что делать? Самое плохое что не могу его найти, а так бы можно было бы забанить по IP. Читал что можно запретить кеширование на сайте, но поможет ли, и если до, то как это реализовать?
Заранее спасибо.
Сообщений: 230 Откуда: Москва Зарегистрирован: 19 Апреля 2007, 19:55:07 Сказали спасибо 12 раз Статус: offline
Опубликовано 02 Июня 2007, 04:31:22
GORDON написал:
Прошу помочь в вопросе, повадился один пользователь на сайте менять картинку шапки на свою, на рисунок шапки на фтп уже поставил чмод 444, что делать? Самое плохое что не могу его найти, а так бы можно было бы забанить по IP. Читал что можно запретить кеширование на сайте, но поможет ли, и если до, то как это реализовать?
Заранее спасибо.
Так сними с него права к админке.
Перекрой доступ к фтп.
По идее и я смогу тебе поменять шапку?
-------------------- (с) Деньги это способ иметь мир, а мир имеет нас через деньги. Жизнь - это очередная форма неуверенности...
Где меня найти:
Сообщений: 87 Зарегистрирован: 07 Мая 2007, 20:32:37 Сказали спасибо 6 раз Статус: offline
ICQ статус
Опубликовано 02 Июня 2007, 04:58:28
да нет, прав у него нет вообще ни каких, на фтп он то же доступ не имеет (если пароль канечно не спер) я его периодически баню (когда вариации ника одного вводил) а щас он под другим ником зарегин и я не знаю под каким, и шапку он меняет не из под админки, и значки на форуме вот недавно перерисовал, короче хз че делать.
Сообщений: 230 Откуда: Москва Зарегистрирован: 19 Апреля 2007, 19:55:07 Сказали спасибо 12 раз Статус: offline
Опубликовано 02 Июня 2007, 23:07:33
GORDON написал:
да нет, прав у него нет вообще ни каких, на фтп он то же доступ не имеет (если пароль канечно не спер) я его периодически баню (когда вариации ника одного вводил) а щас он под другим ником зарегин и я не знаю под каким, и шапку он меняет не из под админки, и значки на форуме вот недавно перерисовал, короче хз че делать.
Если честно, я просто гне понимаю как такое может быть, потому что эта CMS самая защищенная... Я себе даже представить не могу как пользователь сменит мне графику... я просто понять не могу КАК пользователь без прав пользкется правами..........
-------------------- (с) Деньги это способ иметь мир, а мир имеет нас через деньги. Жизнь - это очередная форма неуверенности...
Где меня найти:
Сообщений: 10 Зарегистрирован: 04 Апреля 2007, 20:00:21 Сказали спасибо 3 раз Статус: offline
Опубликовано 04 Июня 2007, 22:23:54
skorpion, разве тебя похуду чел, я как эксперт по пхп-безопасности могу сказать что обычный юзер неможет ничео сделать с шапкой сайта, конешно если он неимет доступ к админ панели, и неявляется админом хост:а
Сообщений: 87 Зарегистрирован: 07 Мая 2007, 20:32:37 Сказали спасибо 6 раз Статус: offline
ICQ статус
Опубликовано 05 Июня 2007, 00:37:34
NiGP ну ты мне можешь пояснить, как он тогда так делает? и как он постоянно пароли на фтп узнает? админом не является, хостером то же. простой пользователь.
Сообщений: 230 Откуда: Москва Зарегистрирован: 19 Апреля 2007, 19:55:07 Сказали спасибо 12 раз Статус: offline
Опубликовано 06 Июня 2007, 04:34:38
NiGP написал: skorpion, разве тебя похуду чел...
Стесняюсь спросить, а что такое
тебя похуду чел
???????
Я тоже в php не лыком шит. И именно шит, а не (английское слово) щит...
Я в курсе что до такой степени Fusion 120% защищен.
Уж шапку и кнопки я уверен мне никто кроме админов не заменит....
-------------------- (с) Деньги это способ иметь мир, а мир имеет нас через деньги. Жизнь - это очередная форма неуверенности...
Где меня найти:
Сообщений: 10 Зарегистрирован: 04 Апреля 2007, 20:00:21 Сказали спасибо 3 раз Статус: offline
Опубликовано 06 Июня 2007, 11:37:09
NiGP написал: skorpion, разве тебя похуду чел, я как эксперт по пхп-безопасности могу сказать что обычный юзер неможет ничео сделать с шапкой сайта, конешно если он неимет доступ к админ панели, и неявляется админом хост:а