Закрыть
Загрузка данных
Логин:   Пароль:      
Регистрация   Забыли пароль?

Поиск по Bigstreet:



Важные объявления:

Призовой фонд bigstreet




Что такое призовой фонд скрипта социальных сетей bigstreet - это фонд который позволит спонсировать лучшие разработки на основе bigstreeta они могут быть как модули, дополнения, так и дизайн, шаблоны, моды и хаки. Чем больше соберем призового фонда - тем быстрее будет продвигатся разработка, так как желающие что-то сделать полезное всегда найдутся.

Фонд помощи разработчикам bigstreet

+ 500 рублей

15 горячих:

Закрыть
Загрузить:
Указать:
Выравнивание:    Копирайт:
Альт
Цвет шрифта Закрыть
Белый Розовый Серебряный Оливковый Красно-коричневый Лимонный Зеленый Темно-синий Желтый Красный Серый Фиолетовый Водный Зеленовато-голубой Голубой
Выделить маркером Закрыть
Розовый Серебряный Оливковый Красно-коричневый Лимонный Зеленый Темно-синий Желтый Красный Серый Фиолетовый Водный Зеленовато-голубой Голубой Черный
Смайлики ;) Закрыть
Улыбка Нахмуриться Подмигивание Язык Смех Смущение Нерешительность Сюрприз Поцелуй Вопль Класс Денежки Ошибся Невинность Плач Рот на замке

А нам чужого не надо, у нас свое класть некуда

Я сперва не понял что произошло. Вроде бы в паблик не выкладывал измененные файлы своей сборки BS. А тут, смотрю на неком «сайде» ну прям копия «свежепроапгрейженного» мной модуля photos. Кхе. Блоки, подписи в месагах системных, даже иконки и те — с art-blog.ru ))) Оказалось, некто полазал, где нельзя, и спи***л чужие tpl файлы без разрешения. Вот так вот без изысков.

А вот и кусочек логов:
Логи и IP-адреса убраны по просьбе Alphard`a


Что ж теперь сделаешь, сам виноват, прошляпил дырку… понадеялся на порядочность человеческую (это я ступииил), т.к на сайт мой ходит пока что узкий круг знакомых мне людей only =) ну ладно, впредь умнее буду.

Теперь о хорошем: товарищу Бонду — «питёрка» за сообразительность. Знаю — не первый его копипаст, верю — не последний. Так держать!
Для всех остальных — вперед наука: будтье осторожны с новыми сборками BS (возможно администрация сочтет нужным закрыть эту лазейку для лентяев).
Всем, у кого есть сайты на BS, и есть нажитое (созданное) «непосильным» трудом =), рекомендую использовать в .htaccessDeny from all, как минимум для файлов с расширением *.tpl

Для тех, кто в танке:

  1. <Files "\.tpl$">
  2. order allow,deny
  3. deny from all
  4. </Files>


А товарищу Бонду рекомендую все же не заниматься херней, т.к. к примеру, немалая часть изменений в мои файлах затрагивает не только .tpl, но и .php исходники в разных каталогах (и сам-то все уже не упомню).
tommyred 17 декабря 2009 03:36 комментариев: 25
:) 3,05 :(
просмотров: 547

Комментарии:
Угумс, честно признаюсь спиндил то что понравилось) так сказать посмотреть что и как) не первый раз насколько ты помнишь тырил у тебя и как сказано не последний буду ибо в последующем всё это изучается и немного меняется. Так сказать живой пример) так что не обижайся
bond1211 bond1211   17 декабря 2009 09:55
:) -3 :( #
мда..)
Alphard   17 декабря 2009 12:37
:) -1 :( #
мда не мда, а учится всегда нужно)
bond1211 bond1211   17 декабря 2009 14:22
:) -3 :( #
пойду спизжу чё-нить у пентагона..)
поучусь 8-)
Alphard   17 декабря 2009 16:24
:) -1 :( #
сможешь — давай)
bond1211 bond1211   17 декабря 2009 17:00
:) -1 :( #
только я делиться не буду)
да и не успею..
Alphard   17 декабря 2009 17:02
:) -1 :( #
мда не мда, а учится всегда нужно)
Ога, верно. Только тот, кто учится, делает все САМ, а не заливает тупо чужое файло к себе на сервер.
Если время от времени на моем сайте будете наблюдать 403 forbidden, тоже не обижайтесь. Мне сейчас учиться нужно на ком-то — модреврайт, все дела.
tommyred tommyred   17 декабря 2009 18:54
:) -2 :( #
Ах ты сучка крашенная, b(l)ond1211. Не по-пацански поступаешь, парень. Попросил бы лучше помощи и совета, а дыру нашел — сказал бы автору.

tommyred, тоже облажался, о дырке писали уже около года назад, а то только что добавил хак.

А trantor давно мог бы добавить решение в стандартную сборку.

+ а когда же все-таки диз поменяется?
galo4kin galo4kin   17 декабря 2009 17:04
:) -1 :( #
зайка, я попросил… в ответ ничего+это не дырка, мозгом больше думай и всё у тебя получится+скрины оскорбления сделал… удачи тебе) хоть и не долгой
bond1211 bond1211   17 декабря 2009 17:09
:) -1 :( #
Блин, прости, задел самолюбие? Прости, так же, что мозгом не думал (или это уже не в мою сторону предложение?) — а удачу мою мне же оставь, себе сам ищи свою, bond1211
galo4kin galo4kin   21 декабря 2009 14:55
:) -2 :( #
к сожалению не задел, удачу твою… хорошо… моя всегда при мне
bond1211 bond1211   21 декабря 2009 19:26
:) -1 :( #
диз поменяется скоро )
ждите.
trantor сейчас пока ничего не делает, работы веду я; в сборку будет добавлено...
Alphard   17 декабря 2009 20:20
:) -1 :( #
ибо в последующем всё это изучается и немного меняется
Очевидно меняется само по себе и о-о-очень медленно, потому что в стилях, названиях файлов, верстке — различий не нашел и, уверен — не найду (да и искать-то уже не буду, ибо глубоко пох)...
tommyred tommyred   17 декабря 2009 18:53
:) -2 :( #
нет не долго, до конца месяц… в тот раз тоже за месяц на основе арт-блога мыслей взял и поменял
bond1211 bond1211   17 декабря 2009 18:55
:) -1 :( #
кстати только этот
bond1211 bond1211   17 декабря 2009 09:56
:) -3 :( #
кстати только этот
Может мне еще спасибо вам сказать, что только этот?
tommyred tommyred   17 декабря 2009 18:52
:) -2 :( #
http://art-blog.ru/ - а ссылка на BS? :(
Alphard   17 декабря 2009 12:39
:) -1 :( #
tommyred, IP-адрес закрой звёздочками, будь добр.
Alphard   17 декабря 2009 20:21
:) -1 :( #
Ребята, это смахивает на агонию проекта. А жаль.
SynchronE   20 декабря 2009 23:16
:) -3 :( #
почему же?
Alphard   21 декабря 2009 13:39
:) 0 :( #
Дрязги такие склочные. Совсем не профессионально Нерешительность

Лучше бы делом заниматься, чем «ловить» тех кто взял опенсорцный код через дыру у разработчика. Тем более что по условиям GPL любой модифицированный код проекта должен быть доступен.
SynchronE   21 декабря 2009 17:38
:) -3 :( #
взял опенсорцный код через дыру у разработчика

tommyred - разработчик?))
Делом заниматься...я и занимаюсь..делом.
Alphard   21 декабря 2009 17:41
:) 0 :( #
Я неверно понял, чей это сайт

В любом случае, не думаю что это повод развивать тему.
SynchronE   21 декабря 2009 17:48
:) -2 :( #
в этом я согласен
но всё-таки на сайте авторский дизайн, и другие авторские идеи итд итп
Alphard   21 декабря 2009 19:59
:) 1 :( #
Я прошу прощения у тех, кто, возможно, по моей вине получил минусы за комменты в этом топике. Пост имел всего две цели:

1-я (сопутствующая): убедить кое-кого в том, что поступать «ай-я-яй» — плохо. Гораздо полезнее вместо этого делом заниматься.

2-я (главная): донести до сведения тех, кто не в курсе (дабы не оказались заложниками подобной ситуации), что нужно обязательно вносить коррективы в htaccess, т.к. иначе ваши .tpl будут свободно отдаваться по http. Пожалуйста, не нужно говорить, что подобную элементарщину должен знать каждый. Если уж люди в «стопицотый» раз спрашивают почему у них видео не добавляется на сайте или парсер картинки режет… что говорить про какой-то htaccess.
Вот тут тов. galo4kin намекнул, что я облажался и тема была раскрыта уже год назад, однако в SVN нет ни информации по теме (readme.txt), ни защиты (htaccess).

Да дрязги. Да тему развивать не стоило. Я долго сомневался стоит ли вообще постить. Решил все же обрисовать проблему, потому что рано или поздно кто-нибудь другой оказался бы на моем месте 100%. Т.ч. да, можете пнуть меня за этот пост, если видите в нем только дрязги и непрофессионализм.

P.S. Alphard, спасибо, что хоть вы меня попытались понять. IP адреса менять на звездочки лениво, поэтому логи убрал вообще.
tommyred tommyred   22 декабря 2009 01:30
:) 1 :( #
Написать комментарий
Только зарегистрированные пользователи могут оставлять комментарии.





Подписаться на рассылку
"Бесплатный движок bigstreet.ru"


 
© 2009. | О сайте | Инструкции | Обратная связь
© Powered by BigStreet RC1-maps SVN Сервис коротких адресов День святого Валентина
www.webmoney.ru Участник проекта CMS Magazine


Работа с БД:
 Время - 0.2234
 Запросов - 8
Работа с кэшем:
 Время - 0.022
 Записей - 2
 Прочтений - 5
Общее время:
 0.5066