ArmourBook
Библиотека книг по военной тематике

 



Ответить
 Проблемы с сайтом
Mikhryk
2 июля 2017 17:45
Сообщение #1


Генерал армии
  • 68

Репутация: 2231
Группа: Администраторы
Сообщений: 2357
Регистрация: 23.05.2007
ICQ:--
Наблюдаются проблемы с сайтом.
Кто может зайти - отпишитесь здесь, есть ли проблемы?
Перейти в начало страницы
admin
5 июля 2017 11:16
Сообщение #2


Полковник
  • 51

Репутация: 1491
Группа: Администраторы
Сообщений: 921
Регистрация: 11.04.2007
ICQ:157855395
Всем: сейчас сайт работает в штатном режиме. Были обнаружены вирусы которые осуществляли редирект на другой сайт, но так как сайт на который осуществлялся редирект не работал выдавало белый экран.

ВАЖНО: у кого до сих пор сайт не работает почистите кеш и куки в браузере!

В связи с этим нам надо обновить движек сайта и как следствие перейти на другой форум. Процесс этот не простой и займет какое то время, так как надо написать парсер для конвертации нашего форума в другой. Программист сегодня приступает к работе.

Для того что бы не переносить не нужные посты с форума будет произведена его чистка от лишних сообщений. Сейчас на форуме порядка 26000 сообщений, постараемся безболезненно удалить все старое и не нужное.

Еще, базу пришлось восстановить,п оэтому часть сообщений за прошедшие 2-3 дня пропала. Без обид, так надо было.
Перейти в начало страницы
Argus
12 июля 2017 17:50
Сообщение #3


Рядовой
  • 17

Репутация: 1
Группа: Посетители
Сообщений: 3
Регистрация: 12.07.2017
ICQ:--
Еще когда сайт не работал, первым делом проверил его на Сукури. Так вот он сразу показал, что на сайте размещен вредоносный код.

Сейчас снова вбиваю ссылку и по прежнему показывает Infected With Malware.

Website Malware malware-entry-mwblacklisted35?post1 http://www.armourbook.com/engine/classes/min/index.php?charset=windows-1251&g=general&4 ( View Payload )
Website Malware malware-entry-mwblacklisted35?post1 http://www.armourbook.com/engine/classes/min/index.php?charset=windows-1251&f=engine/classes/highslide/highslide.js&4 ( View Payload )
Website Malware malware-entry-mwblacklisted35?post1 http://www.armourbook.com/ ( View Payload )
Website Malware malware-entry-mwblacklisted35?post1 http://www.armourbook.com/404testpage4525d2fdc ( View Payload )
Website Malware malware-entry-mwblacklisted35?post1 http://www.armourbook.com/404javascript.js ( View Payload )
Website Malware malware-entry-mwblacklisted35?post1 http://www.armourbook.com/index.php?do=rules ( View Payload )


А вообще по хорошему движок не обновлять надо, а менять. DLE широко известен своей неустойчивостью.
Перейти в начало страницы
admin
12 июля 2017 21:04
Сообщение #4


Полковник
  • 51

Репутация: 1491
Группа: Администраторы
Сообщений: 921
Регистрация: 11.04.2007
ICQ:157855395
Менять это хорошо, только на что?
Так как двиг старый вирусню опять подсадили, но вовремя вырезали.
Перейти в начало страницы
Argus
12 июля 2017 21:59
Сообщение #5


Рядовой
  • 17

Репутация: 1
Группа: Посетители
Сообщений: 3
Регистрация: 12.07.2017
ICQ:--
Лучше присмотреться к опенсорсным движкам с хорошей защитой, таким как Drupal или ModX. Как вариант мигрировать на более простой и понятный в коде и использовании Joomla, прикрутив к нему надежный фаер типа RSFirewall. Обновления безопасности выходят регулярно, да и сообщество хорошо развито.
Кстати, есть много компонентов форумов, один из наиболее известных - Kunena.
А по поводу DLE, тем более если он нуленный, ничего внушающего доверия ждать от него не стоит.

В качестве сканера обнаружения угроз рекомендую прогонять авторитетным Succuri Check
Перейти в начало страницы
admin
12 июля 2017 22:22
Сообщение #6


Полковник
  • 51

Репутация: 1491
Группа: Администраторы
Сообщений: 921
Регистрация: 11.04.2007
ICQ:157855395
Succuri Check показывает вот что:

Это ссылка на другой сайт по моделям из раздела друзья. Не совсем понял при чем тут мы.
В общем так, взломать можно все что угодно надо только задаться целью.
Drupal и Joomla и тд то же распространены довольно хорошо, и для них то же есть свой болт с хитрой резьбой.
А DLE у нас купленное, за деньги и официально. И будет стоять официальная версия в конечном итоге. Теперь остается только дело за малым: пересесть на другой форум. Не было бы форума давно все было бы по другому.
Перейти в начало страницы
Argus
12 июля 2017 23:35
Сообщение #7


Рядовой
  • 17

Репутация: 1
Группа: Посетители
Сообщений: 3
Регистрация: 12.07.2017
ICQ:--
По отчету Succuri там видно, что он показывает зараженные урлы на Арморе, а что касается деталей, описанных в его отчете, затрудняюсь сказать что-то определенное.

Что касается возможности взлома, то да. При желании, сломать можно тот же Друпал. Однако ж на нем сидят сайты НАСА, правительственных учреждений Америки, оф. сайт Линукс. Думаю, это о многом говорит.
Однако сам фреймворк очень сложен в освоении.

По поводу DLE. Если он официальный, то тогда да, обновлять без оглядки на миграцию на другие системы. И по форуму... Может есть смысл прикрутить к сайту какой-нибудь сторонний PHP BB или SMF, если двиг это позволяет.
Я так понимаю на Арморе был какой-то собственный компонент форума из расширений DLE?
Перейти в начало страницы
admin
12 июля 2017 23:54
Сообщение #8


Полковник
  • 51

Репутация: 1491
Группа: Администраторы
Сообщений: 921
Регистрация: 11.04.2007
ICQ:157855395
Будет стоять официальный DLE
Форум надо переносить, из-за него весь сыр бор. Как с этим разберемся переедем.
Перейти в начало страницы
kvt73
14 июля 2017 19:04
Сообщение #9


Рядовой
  • 17

Репутация: 2
Группа: Посетители
Сообщений: 9
Регистрация: 16.02.2008
ICQ:нет
Уважаемые камрады! Подскажите пожалуйста - пытаюсь зайти на мобильную версию сайта, а попадаю на "тяжелую" ... :sad:
Перейти в начало страницы
admin
14 июля 2017 19:29
Сообщение #10


Полковник
  • 51

Репутация: 1491
Группа: Администраторы
Сообщений: 921
Регистрация: 11.04.2007
ICQ:157855395
Мобильная версия от обычной отличается лишь отсутствием рекламы.
Перейти в начало страницы
kvt73
14 июля 2017 21:41
Сообщение #11


Рядовой
  • 17

Репутация: 2
Группа: Посетители
Сообщений: 9
Регистрация: 16.02.2008
ICQ:нет
Про это я знаю, поэтому-то и захожу с телефона на мобильную версию, но после первой страницы мобильной версии, когда кликаю на вторую страницу, происходит переход на страницу с обилием рекламы. Когда захожу с компьютера с антивирусником лицензионным и безлимитным интернетом, то это не страшно, но когда с телефона - опасно, на нем антивирусник слабенький, да и трафик заметный...
Перейти в начало страницы
admin
16 июля 2017 21:35
Сообщение #12


Полковник
  • 51

Репутация: 1491
Группа: Администраторы
Сообщений: 921
Регистрация: 11.04.2007
ICQ:157855395
kvt73,
Почистите кеш браузера. Проверил на мобильном, не выкидывает на обычную страницу.
Перейти в начало страницы
Shadow-100
27 августа 2017 16:04
Сообщение #13


Рядовой
  • 17

Репутация: 7
Группа: Журналисты
Сообщений: 23
Регистрация: 7.08.2008
ICQ:--
Здраствуйте.
У меня какие-то проблемы с сайтом - при нажатии кнопки "добавить новость" браузер уходит в бесконечную загрузку. Примерно то-же самое и с добавлением комментариев - после нажатия кнопки "добавить", начинается бесконечная загрузка.
Перейти в начало страницы
Mikhryk
28 августа 2017 12:52
Сообщение #14


Генерал армии
  • 68

Репутация: 2231
Группа: Администраторы
Сообщений: 2357
Регистрация: 23.05.2007
ICQ:--
Цитата: Shadow-100
У меня какие-то проблемы с сайтом

Проблемы есть. В процессе решения.
Перевел тебя в "журналисты". В меню в левом верхнем углу должна появиться "Админпанель", добавлять новости через неё.
Перейти в начало страницы
admin
28 августа 2017 17:29
Сообщение #15


Полковник
  • 51

Репутация: 1491
Группа: Администраторы
Сообщений: 921
Регистрация: 11.04.2007
ICQ:157855395
Вроде работает. У меня по крайней мере.
Да, еще, добавление ссылок починено.
Перейти в начало страницы
Mikhryk
28 августа 2017 17:58
Сообщение #16


Генерал армии
  • 68

Репутация: 2231
Группа: Администраторы
Сообщений: 2357
Регистрация: 23.05.2007
ICQ:--
Цитата: admin
Вроде работает. У меня по крайней мере.
Да, еще, добавление ссылок починено.

Сейчас заработало. До этого - белый экран.
Добавление ссылок, загрузка картинок на сайт - тоже заработало, спасибо.
Перейти в начало страницы
Быстрый ответ Ответить
1чел. читают эту тему (гостей: 1)
Пользователей: 0

  Сейчас: 20 октября 2017 14:44