Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Отображение непонятного происхождения цифр

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (2): [1] 2 »   

> Описание: Взломали? Что-то не работает? Откуда вообще?
Mefistofel
Отправлено: 02 Февраля, 2013 - 09:36:13
Post Id



Частый гость


Покинул форум
Сообщений всего: 172
Дата рег-ции: Апр. 2012  
Откуда: Россия


Помог: 0 раз(а)




Уже второй раз на главной странице появляются цифры непонятного мне происхождения. Базы данных подгружаются, все работает (искажение некоторых форм тоже есть - ширина строк, размер заголовков). На главной странице вверху появляется два многозначных числа. В файле index.php нет таких цифр. откуда они могут взяться? Возможно ли проникновение на сайт? Подскажите еще, пожалуйста, в какой теме лучше всего разместить вопрос по этой проблеме? Вот сайт - www[dot]copyprof[dot]ru


-----
Чем короче и понятней код, тем ты нужнее народу
 
 Top
DeepVarvar Супермодератор
Отправлено: 02 Февраля, 2013 - 09:46:15
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




Mefistofel пишет:
Уже второй раз
Ну это таймстампы. Один чуть раньше, другой чуть позже.
А когда было в первый раз и почему пропало?
 
 Top
Mefistofel
Отправлено: 02 Февраля, 2013 - 09:52:44
Post Id



Частый гость


Покинул форум
Сообщений всего: 172
Дата рег-ции: Апр. 2012  
Откуда: Россия


Помог: 0 раз(а)




DeepVarvar пишет:
Mefistofel пишет:
Уже второй раз
Ну это таймстампы. Один чуть раньше, другой чуть позже.
А когда было в первый раз и почему пропало?


Первый раз было дня два-три раза назад. Владелец сайта меня пока допытывал, что это такое (я в панике искал на сервере в php файлах), через некоторое время сказал, что удалил просто на странице курсором, войдя госем, как в текстовом редакторе... я чот не верю, но так и не разбирался больше, а сейчас опять нарисовалось.


-----
Чем короче и понятней код, тем ты нужнее народу
 
 Top
DeepVarvar Супермодератор
Отправлено: 02 Февраля, 2013 - 09:52:46
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




Создайте там на сайте файл с содержимым:

Ищите директивы auto_prepend_file и auto_append_file
Не пусты? Тогда задайте вопросы сисадмину или в ТП.

Если пусты - будем думать дальше.
(Добавление)
Mefistofel пишет:
через некоторое время сказал, что удалил просто на странице курсором, войдя госем, как в текстовом редакторе...
Врёт - циферки перед <!DOCTYPE ..., т.е. в сааамом начале начал документа.
(Добавление)
Хотя вам стоит еще раз проверить свои файлы.
(Добавление)
Однозначно проверяйте свой код.
Так: http://www[dot]copyprof[dot]ru/ - две циферки
А так: http://www[dot]copyprof[dot]ru/index.php - три Радость
 
 Top
Mefistofel
Отправлено: 02 Февраля, 2013 - 10:45:56
Post Id



Частый гость


Покинул форум
Сообщений всего: 172
Дата рег-ции: Апр. 2012  
Откуда: Россия


Помог: 0 раз(а)




Цитата:
Создайте там на сайте файл с содержимым:


Какое имя присвоить файлу?
Цитата:
Ищите директивы auto_prepend_file и auto_append_file


Искать где? В index.php искал, в .htaccess искал, в php.ini... Где эти диирективы?
Цитата:
Тогда задайте вопросы сисадмину


Вот самая большая беда - я сисадмин Улыбка Сайт по наследству достался - заниматься некому, на спецов бюджета нет) Доступа к серверу не дают, сами ищут то, что надо, когда по скайпу пишу... понимаю, что это это опирация на головном мозге при помощи гаечного ключа, но иначе никак((( Уже устал просить доступ - боится, не дает.

Цитата:
Если пусты - будем думать дальше.


Будем искать сначала)
(Добавление)
Цитата:
Mefistofel пишет:
через некоторое время сказал, что удалил просто на странице курсором, войдя госем, как в текстовом редакторе...
Врёт - циферки перед <!DOCTYPE ..., т.е. в сааамом начале начал документа.


вот еще раз спросилУлыбка :

Цитата:
***, важно - скажи мне как ты их прошлый раз удалила. Эти цифры не могут быть удалены вручную - они из кода документа...
я: просто как в MicrosoftWord ткнула курсором и удалила?
владелец сайта: я ж тебе сказала - вручную
да
выделила и нажала стрелочку
давай попробую щаз
может щаз не получится
или ты попробуй
я: у меня не удаляет - да это и нереально - пробуй сама
может еще раз получится
Владелец сайта: дуля
чудеса
я: напишу


Цитата:
Хотя вам стоит еще раз проверить свои файлы.


Какие именно?

Цитата:
Однозначно проверяйте свой код.


Знать бы еще какой именно...
Цитата:
Так: http://www[dot]copyprof[dot]ru/ - две циферки
А так: http://www[dot]copyprof[dot]ru/index.php - три Радость


м-да... точно.. Только не бросайте меня пожалуйста, помогите расковырть эту проблему, чтоб кровь пошла, а потом вылечить... Закатив глазки


-----
Чем короче и понятней код, тем ты нужнее народу
 
 Top
imya
Отправлено: 02 Февраля, 2013 - 11:02:53
Post Id



Участник


Покинул форум
Сообщений всего: 1472
Дата рег-ции: Сент. 2012  
Откуда: Запорожье, Украина


Помог: 19 раз(а)




Имя файлу присвоить можете любое, например, info.php
Киньте его в корень сайта и запустите, вам откроется информация о версии php, установленной на сервере, вот там и нужно искать эти директивы.
(Добавление)
Интересно, изменил стиль через cpanel справа - циферки исчезли, загрузил заново сайт - нет циферок =)


-----
PHP:
скопировать код в буфер обмена
  1. do {box != cat;} while (cat != box);


Когда нормальный человек, уезжая из дома одевает на жену пояс верности, веб-дизайнер ставит на нее счетчик...
 
My status
 Top
Mefistofel
Отправлено: 02 Февраля, 2013 - 11:33:32
Post Id



Частый гость


Покинул форум
Сообщений всего: 172
Дата рег-ции: Апр. 2012  
Откуда: Россия


Помог: 0 раз(а)




Сделал то же самое - сработало. От хозяйки сайта никакого ответа пока, так что просто режим ожидания идет...
О чем говорит смена стиля?
(Добавление)
еще один момент... На форуме второй раз (первый раз во время первого появления непонятных цифр) появилось спам-сообщение от бота. Как он умудрился разместить сообщение не пройдя регистрацию? Это как-то связано? Появление бота ознаменовано появлением цифр на главной странице... Или это два никак не связанных случая?


-----
Чем короче и понятней код, тем ты нужнее народу
 
 Top
DeepVarvar Супермодератор
Отправлено: 02 Февраля, 2013 - 12:19:27
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




Mefistofel пишет:
я сисадмин
И вы не знаете где искать auto_prepend_file и auto_append_file?
Да боже упаси. Вы наверное имели виду что вы занимаетесь поддержкой данного сайта, и только.

Mefistofel пишет:
Сделал то же самое - сработало. От хозяйки сайта никакого ответа пока, так что просто режим ожидания идет...
О чем говорит смена стиля?
(Добавление)
еще один момент... На форуме второй раз (первый раз во время первого появления непонятных цифр) появилось спам-сообщение от бота. Как он умудрился разместить сообщение не пройдя регистрацию? Это как-то связано? Появление бота ознаменовано появлением цифр на главной странице... Или это два никак не связанных случая?
Скиньте фтп-доступы в личку. Так будет гораздо быстрее чем тут будет сто лет гадать и думать. Полезу туда не сразу, но слазию однозначно. Если что-то серьезное - сделаю, но не за спасибо.
 
 Top
Mefistofel
Отправлено: 02 Февраля, 2013 - 14:21:05
Post Id



Частый гость


Покинул форум
Сообщений всего: 172
Дата рег-ции: Апр. 2012  
Откуда: Россия


Помог: 0 раз(а)




Цитата:
Скиньте фтп-доступы в личку


Цитата:
Доступа к серверу не дают, сами ищут то, что надо, когда по скайпу пишу... понимаю, что это это опирация на головном мозге при помощи гаечного ключа, но иначе никак((( Уже устал просить доступ - боится, не дает.


Через пару дней дадут доступ к фтп.
Не за спасибо - это сколько? Нужно выкраить... Не люблю обещать не зная что... Лучше так - утром деньги, вечером стулья.


-----
Чем короче и понятней код, тем ты нужнее народу
 
 Top
etoYA
Отправлено: 02 Февраля, 2013 - 14:28:34
Post Id



Участник


Покинул форум
Сообщений всего: 1859
Дата рег-ции: Июль 2011  
Откуда: Крым


Помог: 21 раз(а)




DeepVarvar пишет:

http://www[dot]copyprof[dot]ru/index.php?jajaja
а так 0Голливудская улыбка

В итоге, скорей всего это код, который выводит главную страницу

(Отредактировано автором: 02 Февраля, 2013 - 14:28:52)

 
 Top
Mefistofel
Отправлено: 02 Февраля, 2013 - 14:33:31
Post Id



Частый гость


Покинул форум
Сообщений всего: 172
Дата рег-ции: Апр. 2012  
Откуда: Россия


Помог: 0 раз(а)




так а теперь по любой из трех оговоренных ссылок нет цифр... все, пропали без следов...


-----
Чем короче и понятней код, тем ты нужнее народу
 
 Top
esterio
Отправлено: 02 Февраля, 2013 - 14:38:22
Post Id



Активный участник


Покинул форум
Сообщений всего: 5025
Дата рег-ции: Нояб. 2012  
Откуда: Украина, Львов


Помог: 127 раз(а)




Мой совет, идете в index.php и ставете всюду
PHP:
скопировать код в буфер обмена
  1. echo __FILE__, ':', __LINE__, '<br>';

Таким образом расталяя меткы вы сможете вичислит где иммено идет вывод. Тоесть если цифри между 2 точками значит проблема где-то там.
Если там подключение файл а, откриваем файл и так само ставим точки.
Если нахдим не забиваем удалить все за собой

(Отредактировано автором: 02 Февраля, 2013 - 14:41:37)

 
 Top
Mefistofel
Отправлено: 02 Февраля, 2013 - 15:07:00
Post Id



Частый гость


Покинул форум
Сообщений всего: 172
Дата рег-ции: Апр. 2012  
Откуда: Россия


Помог: 0 раз(а)




esterio пишет:
Мой совет, идете в index.php и ставете всюду


Так это же должно быть условие какое-то для отображения... Мне как, прям через строчку можно воткнуть?

Спасибо за совет, кстати.


-----
Чем короче и понятней код, тем ты нужнее народу
 
 Top
esterio
Отправлено: 02 Февраля, 2013 - 15:27:12
Post Id



Активный участник


Покинул форум
Сообщений всего: 5025
Дата рег-ции: Нояб. 2012  
Откуда: Украина, Львов


Помог: 127 раз(а)




Mefistofel пишет:
Мне как, прям через строчку можно воткнуть?

На свое усмотрение
 
 Top
etoYA
Отправлено: 02 Февраля, 2013 - 15:53:27
Post Id



Участник


Покинул форум
Сообщений всего: 1859
Дата рег-ции: Июль 2011  
Откуда: Крым


Помог: 21 раз(а)




esterio, врятле это поможет, ибо цифры выводятся до контента.
 
 Top
Страниц (2): [1] 2 »
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB