-Поиск по дневнику

Поиск сообщений в fg0987

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 24.02.2015
Записей: 858
Комментариев: 7
Написано: 864





Капризный ребёнок - это..? :: форум общения родителей

Среда, 04 Апреля 2018 г. 06:57 + в цитатник

Что делать, если ребенок матерится? :: форум общения родителей

Среда, 04 Апреля 2018 г. 06:56 + в цитатник

Мужчины, вы любите, когда у женщины идеально плоский животик или легкое пузико и почему? :: форум общения родителей

Среда, 04 Апреля 2018 г. 06:54 + в цитатник

Когда один из тройняшек умирает оставшиеся 2 становятся двойняшками или остаются тройняшками? :: форум общения родителей

Среда, 04 Апреля 2018 г. 06:54 + в цитатник

Не учите рано детей и не отдавайте в школу с 6 лет :: форум общения родителей

Понедельник, 02 Апреля 2018 г. 19:58 + в цитатник
forumroditeley.ru/viewtopic.php?t=7516

Сейчас современные мамы и папы, начитавшись умных статей в сети интернет и в сообществах на интернет-форумах, начинают развивать своих малышей буквально с пеленок, не так как раньше как наши родители. Нынешнее поколение молодых родителей уверены, что делают они все правильно. Но не так все просто в воспитании детей и почему нельзя рано учить детей и рано отдавать в школу с 6 лет


Для детей очень важно начать учиться вовремя и всему свое время. 

Главная проблема нынешнего современного ребенка в тщеславных родителях. 
Когда родители хвастаются: А я своего ребенка в два года научила читать-писать. 

Зачем эти навыки малышу нужны? В два-три года пока ребенок полностью не может этого делать. Его детский мозг к этому еще не готов. Если родители дрессируют своего маленького ребенка для своего тщеславия – он будет и читать и даже писать, но для чего это все нужно, молодые родители даже сами не знают...


Хочу твою познать я тяжесть тела

Понедельник, 02 Апреля 2018 г. 19:53 + в цитатник
bloginmydreams.ru/viewtopic.php?t=1183

Хочу твою познать я тяжесть тела, 

Почувствовать дыханье на груди. 
И бедра что ко мне прижмутся смело, 
Молю, молю в ночи тебя, приди. 

Хочу, хочу твой гладить торс, 
И языком писать картину страсти. 
Комнату пусть наполняет запах роз, 
Я буду вся подвластна твоей власти. 

Хочу почувствовать твой жар, 
Когда в ответ на мой воспламенишься. 
И пить с тобой любви нектар, 
Вдвоем в экстазе чтоб забыться. 


Одна МАМА :: форум общения родителей

Пятница, 23 Марта 2018 г. 08:02 + в цитатник

Все ли мужчины любят подглядывать?

Пятница, 16 Марта 2018 г. 17:00 + в цитатник

Можно ли красивым бельем привязать к себе мужчину?

Пятница, 16 Марта 2018 г. 16:58 + в цитатник

HaCkEd By Mohamed Riahi

Среда, 07 Марта 2018 г. 08:07 + в цитатник

Моя жена изменила мне - Читать эротические истории, смотреть порно

Среда, 07 Марта 2018 г. 08:01 + в цитатник

Горячая теща: подрочила мне и еще подрочила себе - Читать эротические истории, смотреть порно

Среда, 07 Марта 2018 г. 07:59 + в цитатник

Онлайн читать эротические истории

Среда, 07 Марта 2018 г. 07:53 + в цитатник

Как взламывают вордпресс: HaCkEd By Mohamed Riahi :: форум общения родителей: forumroditeley.ru

Среда, 07 Марта 2018 г. 07:46 + в цитатник
forumroditeley.ru/viewtopic.php?t=7478

форум общения родителей: forumroditeley.ru
Для владельцев вордпресса хуже нет, если взломали его сайт и нельзя понять как это все исправить. 

Вы заходите на свой сайт на вордпрессе и видите такую вот надпись: HaCkEd By Mohamed Riahi 

Поздравляю, вас только что поимели, то есть вас взломали. 

Что делать, если выводится вот такая надпись HaCkEd By Mohamed Riahi и нет ваших тем? А ничего не надо делать в плане судорожных телодвижений. Не надо для начала лезть в админку, пытаться найти в черновиках те самые удаленные темы и попытаться как то восстановить. 

Не делайте этого. 

Для этого вам нужно зайти в панель управления сайтом в ваш хостинг или в ваш VDS. Затем идем в бэкапы, выбираем свой домен, свою базу данных галочками, но следует заметить особую важность, дату бэкапа выбирайте уверенно такую, если вы уверенны в ней и ничего не делали в тот день и все работало. Нажимаем СДЕЛАТЬ ВОССТАНОВЛЕНИЕ. И ждем) В зависимости от вашего хостинга или вдс, а также от размеров бд и файлов, в течении 5-10 минут, а то и за 2 минуты, все возвращается обратно как было. Теперь ваш сайт заработал! 

Но.. чтобы поганцу снова не дать вас взломать, следует поставить плагины защиты на вордпресс, а именно плагин wp-cerber

Этот плагин защиты умеет многое: 
- изменить вход в админку на другую страницу 
- блокировать спам комменты 
- вносить в черный лист банов всех кто долбился в адрес логина по адресу файла wp-login.php 
и много чего) 

pic 

Чтобы изменить другую страницу для входа в админку, придумайте любое слово на английском, например sun, lego, wow, way, let, zima. Я вам привел пример, чтобы не вбивать по памяти длинное слово на английском, проще и звучно выбрать короткое. 

Кстати говоря, этот плагин чуть глюкает в плане и в ваших действий. Например, если вы заходите в указанную страницу этого плагина, а и не пускает вас в админку, выводя надпись: ваш лимит бла бла бла исчерпан и попробуйте зайти через бла бла бла времени -- тупо открываете фтп-клиент, заходите в свой сайт через файлезилла, доходите до этого плагина и удаляете в корне папки плагина все файлы, но заранее их сохранив себе. Сначала сохраняете все к себе на рабочий стол и затем все удалить. Открываете как обычно свой сайт/wp-login.php, заходите в админку. Затем опять кидаете файлы сохраненные у себя в сервер обратно, активируете снова плагин через админку и все. Затем нужно посмотреть какой айпи блокирует плагин. Смотрите свой и исключаете его из списка и ставить игнорить. Все. 

pic 

А вот можно посмотреть в яндексе по запросу HaCkEd By Mohamed Riahi, какие сайты взломаны.... 

И вот такая картинка выводится хакером, если вас взломали))) 
pic 

Но... это еще не все. 

Обычно если даже стоит этот цербер, он блокирует REST API в /wp-json/wp/v2/users/, но разрабы уроды и сделали такие уязвимости так, что нам самим приходиться эти дырки латать. Даже цербер может пропустить, как это было в моем случае. 

pic 

Открываем свой robots.txt и вставляем вот такой код запретов: 

Код:
disallow: /wp-json 
disallow: /oembed 
disallow: /embed


Потом вам надо открыть functions.php своей темы и в самом конце вставить вот такой код защиты от эксплоита, с помощью которого хакер может редактировать ваш любой пост и загрузить/указать картинку: 

Код:
// Отключаем REST API 
 add_filter('rest_enabled', '__return_false'); 

// Отключаем фильтры REST API 
 remove_action( 'xmlrpc_rsd_apis', 'rest_output_rsd' ); 
 remove_action( 'wp_head', 'rest_output_link_wp_head', 10, 0 ); 
 remove_action( 'template_redirect', 'rest_output_link_header', 11, 0 ); 
 remove_action( 'auth_cookie_malformed', 'rest_cookie_collect_status' ); 
 remove_action( 'auth_cookie_expired', 'rest_cookie_collect_status' ); 
 remove_action( 'auth_cookie_bad_username', 'rest_cookie_collect_status' ); 
 remove_action( 'auth_cookie_bad_hash', 'rest_cookie_collect_status' ); 
 remove_action( 'auth_cookie_valid', 'rest_cookie_collect_status' ); 
 remove_filter( 'rest_authentication_errors', 'rest_cookie_check_errors', 100 ); 

// Отключаем события REST API 
 remove_action( 'init', 'rest_api_init' ); 
 remove_action( 'rest_api_init', 'rest_api_default_filters', 10, 1 ); 
 remove_action( 'parse_request', 'rest_api_loaded' ); 

// Отключаем Embeds связанные с REST API 
 remove_action( 'rest_api_init', 'wp_oembed_register_route' ); 
 remove_filter( 'rest_pre_serve_request', '_oembed_rest_pre_serve_request', 10, 4 );


pic 

Открою немного чуточку завесу. При правке functions.php следует внимательно в нотепаде прокрутить до низа и посмотреть. Есть версии вордпресса (выше 4.8), при котором в functions.php в самом конце заканчивается ?>, тогда указанный выше мною вам код следует поставить перед ним! 

Смотрим на скриншоте. Выделенный код поставлен перед?> 
pic 

Что такое JSON REST API 


Цитата:
Проблема заключается в неверной логике обработки запросов к JSON REST API. Манипулируя с типами, злоумышленник может внести изменения в любую из записей на сайте, что при определенных условиях приведет к выполнению пpоизвольного кода. 

По умолчанию в WordPress с версии 4.7 включен REST API, через который можно получать пoлные тексты статей, просматривать комментарии и узнавать лoгины пользователей. 

Точка вxода в API - http://ВАШСАЙТ/wp­json/wp/v2/. Если на этой странице видите кипу текста, значит, он работает и открыт для злоумышленников. Посмотрев внимательно на JSON, можно заметить все роуты, методы и поля, которые можно использовать в запросе. Например, пройдя по пути /wp­json/wp/v2/users, можно увидеть весь список пользователей, которые зарегистрированные в вашем сайте, то есть админ и, если кто еще, также и его увидят..


Если вы не знаете что вообще у вас вордпресс творит чудеса, не надо знать, вы только расстроитесь от того, что вордпресс сейчас стал откровенно дырявым)))) 

Что такое wp-json 


Цитата:
Это не вирус. Это прежде всего виртуальная директория для API REST для CMS Wordpress версии 4.4 и выше. 

Так, разработчики wordpress внедряют в свое творение новый плагин для удобного доступа к данным Вашего сайта с помощью HTTP RESET API. Подробности Вы можете изучить на странице разработчика http://v2.wp-api.org/
Читайте иначе, дистанционный доступ к вашему сайту для кого либо)) 



Похожие темы мною вам рекомендуется: 
Нагрузка на вордпресс: как устранить и как снизить нагрузку на домен 
Как взламывают вордпресс


Тупые американцы не знают русский язык :: форум общения родителей: forumroditeley.ru

Среда, 07 Марта 2018 г. 07:36 + в цитатник
forumroditeley.ru/viewtopic.php?t=7207

форум общения родителей: forumroditeley.ru

1 марта, весна пришла! :: форум общения родителей: forumroditeley.ru

Среда, 07 Марта 2018 г. 07:29 + в цитатник
forumroditeley.ru/viewtopic.php?t=7453

форум общения родителей: forumroditeley.ru

Счетчики: пк или смартфоны :: форум общения родителей: forumroditeley.ru

Среда, 07 Марта 2018 г. 07:26 + в цитатник
forumroditeley.ru/viewtopic.php?t=7477

форум общения родителей: forumroditeley.ru

Смелость в его глазах

Понедельник, 05 Марта 2018 г. 08:46 + в цитатник

Новогодние подарки детям: что подарить :: форум общения родителей: forumroditeley.ru

Понедельник, 05 Марта 2018 г. 08:06 + в цитатник
forumroditeley.ru/viewtopic.php?t=7305

форум общения родителей: forumroditeley.ru
Когда наступает Новый год не за горами, родителям приходят мысли, а что же подарить детям на новый Годкакие новогодние подарки подарить детям и положить под новогоднюю елочку? Что подарить: сувенир или игрушку, сладости или сочные вкусные фрукты, а может, новый модный телефон в упаковке? 


Сложно ответить на эти вопросы в общем, что же подарить детям. Все дети разные и все хотят чуда в канун новогоднего праздника.

Для начала стоит отметить возраст ребенка или детей в вашей семье, пол и их отношения к подаркам. Для девочек и мальчиков новогодние подарки будут совершенно разными: кому-то будет интересна железнодорожная дорога с светодиодной подсветкой путей и с пультом ДУ, кому то нравится коллекционировать красивые фарфоровые или простые немецкие 


5 простых идей накормить ребенка: правила быстрого перекуса :: форум общения родителей: forumroditeley.ru

Понедельник, 05 Марта 2018 г. 08:00 + в цитатник
forumroditeley.ru/viewtopic.php?t=7410

форум общения родителей: forumroditeley.ru
Как накормить маленького ребенка кашей или супом, знает каждая мама или папа - ребенка тяжело заставить все скушать до чистой тарелочки. Капризы, нежелание есть, балуется, невнимательность к процессу - мы это знаем и сочувствуем, как тяжко накормить ребенка дома и тем более маленького ребенка до 2-3 лет. Можно превратить все это в игру и заменить между приемами пищи в быстрые полезные перекусы, грамотно сбалансировав питание вашего ребенка. 

5 идей быстрого перекуса: чем накормить ребенка 

То, что фастфуд (быстрая еда) – не самая полезная еда для ребенка, мы все это знаем. Но чем накормить малыша, когда нет времени у вас на приготовление сложного блюда? Врачи-педиатры и диетологи советуют заменить высококалорийные бургеры на полезные для детей блюда. 

Идея 1: овощная тарелка



Все гениальное просто и легко. Обдайте кипятком овощи, которые оказались на данный момент в холодильнике, и порежьте их соломкой. Красиво уложите на плоскую тарелку и подайте. При желании блюдо можно сбрызнуть чуточку любым растительным маслом. Если свежих овощей под рукой



Поиск сообщений в fg0987
Страницы: 43 ... 16 15 [14] 13 12 ..
.. 1 Календарь