porn-host_org
не хотел сюда влазить, да видно придется...
с топикстартером - это давняя история.
код с static.windupdates.com у него в хтмл-ке уже появлялся примерно пол-года назад, возможно и больше.
ему было несколько предупреждений,
хтмл переименовывалась в имя_хтмл.БАННЕД(номер предупреждения) и оставлялась на его акке.
оригинальная хтмл чистилась мною руками. его сидж без остановки и потери трафа продолжал работу дальше.
после отсутствия реакции на 3 предупреждения, его акк был удален(захолжен).
появился топикстартер сказал, что это не его и он не знает откуда взялся этот код и возможно что у него сперли или подобрали пароль к админке или к фтп.
скорее всего так и было. акк был востановлен, сидж продолжил работу в прежнем режиме.
о качестве фришных или полу-фришных скриптов, а так же их дырявости или устойчивости к элементарному подбору пароля, говорить не приходится...
кстати, частично это относится и к широко распространенным версиям платных скриптов...
проводить аудит скриптов на безопасность, это не ко мне...
загляните в доку к своему любимому скрипту и поищите строку: "установите на диру права 777".
не буду показывать пальцем, но некоторые скрипты требуют установить права 777 даже на корневую диру.
в случае платного хостинга - это решается виртуальными хостами апача и правами с которыми он запускается.
в случае фрихоста не все так радужно...
по запросу овнеров, я ставлю _любые_ права и любые легальные скрипты на их акки, т.к. каждый вправе выбрать, что ему важнее безопасность скрипта или только профит от работы скрипта.
даже после установки прав 777 на корневую диру, часть вопросов решается при помощи сейв-моде в пхп, но далеко не все...
это была предыстория .
9-го сентября я снова общался с топикстартером в аське, вроде все вопросы решили, я ему также посоветовал написать абуз на тот акк лоудкэша, который появился у него на странице, а так же был озвучен в этом форуме.
2Kapon: твою мессагу я получил 10-го в дороге, возможности зайти по ssh и проверить у меня не было. 11-го твой акк был уже пуст, т.к. ты уже удалил все свои галеры.
рвать на себе рубашку и что-то доказывать после, я не вижу смысла. если человек решил уйти, то значит была на это веская причина.
я не планировал писать или спамится на русскоязычных ресурсах.
в дальнейшем фрихост будет ориентирован на западную аудиторию.
будет разработана довольно мощная админка с возможностью установки/восстановления/удаления скриптов(из определенного набора фришных, возможно в дальнейшем и платных) по нескольким кликам из админки.