• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    QUITEwordpress
    LUIS_
    LUIS_ --- ---
    LUIS_:
    Před pár dny: "Super, konečně vydali opravu…"
    Dnes: "Vulnerability found: WordPress 2.3-4.8.3 - Host Header Injection in Password Reset"
    *facepalm*
    CITRONAK
    CITRONAK --- ---
    LUIS_: je díra ve WP, aktualizuj... až tedy bude opravná verze :D
    LUIS_
    LUIS_ --- ---
    WorldDefence mi poslal tenhle mail:
    Vulnerability found: WordPress 2.3-4.8.2 - Host Header Injection in Password Reset

    Tušíte, co s tím? Pokud s tím vůbec mohu něco dělat…
    BLO_GROS
    BLO_GROS --- ---
    KOCMOC:
    4. Tohle je content.php https://paste.ofcode.org/ACKcVS6WQJrmxuhdFrWm6e , kde je ta funkce martin-home díky které se zobrazuje správná velikost náhledu obrázku na homepage (pokud se ovšem vygeneruje)
    5. Na FTP obrázky fyzicky nejsou. Nahraje se pouze full size. Varianty velikostí se nahrají pouze když deaktivuji pluginy.

    díky
    BLO_GROS
    BLO_GROS --- ---
    KOCMOC:
    4. Tohle je content.php https://paste.ofcode.org/ACKcVS6WQJrmxuhdFrWm6e , kde je ta funkce martin-home díky které se zobrazuje správná velikost náhledu obrázku na homepage (pokud se ovšem vygeneruje)
    5. Na FTP obrázky fyzicky nejsou. Nahraje se pouze full size. Varianty velikostí se nahrají pouze když deaktivuji pluginy.

    díky
    KOCMOC
    KOCMOC --- ---
    BLO_GROS:
    tak to shrnem:

    1. - php knihovna je ok - kontrolovali sme
    2. - instalace wp je ok - delal si reinstall z admina (snad se vsechno prepsalo jak ma)
    3. - pluginy nepluginy proste to negeneruje tebou definovany velikosti borazku, takze tim to nebude
    4. - primo soubor sablony si kontroloval? co vola - jakou funkci generuje ten thumbnail? nevim co tam mas esi homepage.php nebo index.php nebo co - kdyztak to cely pastni na https://paste.ofcode.org/
    5. - obrazky na FTP fyzicky vygenerovany sou nebo nejsou?
    6. - pokud na ftp sou, dostanes se na ne pomoci URL v prohlizeci?

    souhlasi to, popripade muzes doplnit?

    pak zkus leda web zduplikovat uplne na jinej hosting a uvidis - nebo ja uz nevim co ti poradit takle pres pul republiky, aniz bych videl jedinej soubor ty sablony :D
    BLO_GROS
    BLO_GROS --- ---
    KOCMOC: To jsem už zkoušel, normálně přes administraci "reinstal now", ale zkusím ještě jednou :)
    KOCMOC
    KOCMOC --- ---
    BLO_GROS: Tak jeste preinstaluj wordpress haha, at vyloucime rozbitost instalace
    BLO_GROS
    BLO_GROS --- ---
    RAINBOF: Díky, díval jsem se teď do statistik cpanelu a využití cpu i memory vypadá v pohodě. Lze nějak ověřit/otestovat ten čas spuštění skriptu?
    Dík
    RAINBOF
    RAINBOF --- ---
    BLO_GROS: hadam ze dochazi pamet nebo cas spusteni skriptu.
    BLO_GROS
    BLO_GROS --- ---
    KOCMOC: Tak jsem přenastavil ty práva ale bohužel se nic nezměnilo.
    Pořád se děje to, že když nahraju novou fotku, nevytvoří se varianty velikosti (thumbnail, medium...)
    Pokud deaktivuju všechny pluginy, funguje to správně. Když je ale postupně aktivuju a třeba mi zbyde 5 deaktivovaných pluginů a upload obrázků funguje správně, tak když je postupně zapínám, upload zase přestane fungovat. A když znovu těchto pět pluginů deaktivuju, opět to nefunguje.

    Takže zatím to budu muset řešit tak, že při uploadu fotek deaktivuju všechny pluginy a pak je zas zapnu.

    Kdyby vás cokoliv napadlo, budu vděčný. Případně kdyby se na to měl někdo chuť za nějakou malou úplatu podívat (udělal bych přístupy), bylo by to taky super.


    CRS1138: díky
    GORK
    GORK --- ---
    CRS1138: děkuju moc!
    CRS1138
    CRS1138 --- ---
    BLO_GROS: ja to mam vetsinou
    chmod -R 755 wp-content/
    
    BLO_GROS
    BLO_GROS --- ---
    KOCMOC: díky moc, jdu to zkusit a dám vědět :)
    KOCMOC
    KOCMOC --- ---
    BLO_GROS: udelej to pres filezillu napriklad https://filezilla-project.org/
    di pak do nejvyssi slozky, nevim co tam mas www nebo public_html... na to klikni pravym a dej chmod viz obrazky niz a REKURZIVNE
    BLO_GROS
    BLO_GROS --- ---
    je to cpanel, hosting hostgator
    BLO_GROS
    BLO_GROS --- ---
    je to tak :)
    Jde to udělat nějak hromadně?
    KOCMOC
    KOCMOC --- ---
    BLO_GROS: prvni je pro adresare (directories) a druhy pro soubory (files)... neumi to udelat "rekurzivne"? to vypada na nakej webbased picus co mi ukazujes, je to tak?
    BLO_GROS
    BLO_GROS --- ---
    KOCMOC: Mám to nastavené takhle. Mám to teda změnit? a podle toho tvého prvního nebo druhého obrázku? (sorry, v tomhle se fakt nevyznám)

    KOCMOC
    KOCMOC --- ---
    BLO_GROS: Jinak pokud je projekt hotovej a uz se na nej nehrabe, nektery soubory by zaslouzily i chmod 444 (wp-config.php, .htaccess...)
    KOCMOC
    KOCMOC --- ---
    BLO_GROS: At se porad nebavime tak abstraktne :)))





    BLO_GROS
    BLO_GROS --- ---
    CRS1138: RAINBOF: KOCMOC: Práva u složek jsou 755 a u souborů 644. To by mělo být v pohodě ne?

    MRTVY_KENNY
    MRTVY_KENNY --- ---
    KOCMOC: nikde to nemam. nekam davam akismet, na vylozene komercni weby jsem dal ted parkrat wp spamshield. a nemam zpravy o tom, ze by se nekomu pres contact form hrnul spam..
    KOCMOC
    KOCMOC --- ---
    Btw vam nevadi recaptcha nebo invosible recaptcha od google? Jakoze graficky
    KOCMOC
    KOCMOC --- ---
    Sem si trosku pohral s CF7


    CRS1138
    CRS1138 --- ---
    BLO_GROS: pomohlo to?
    KOCMOC
    KOCMOC --- ---
    A co resite s tema pravama vubec?
    RAINBOF
    RAINBOF --- ---

    775

    644

    777


    (pardon musel jsem... fakt)
    BLO_GROS
    BLO_GROS --- ---
    CRS1138: díky
    KOCMOC
    KOCMOC --- ---
    CRS1138: If WordPress is running as the FTP account, that account needs to have write access, i.e., be the owner of the files, or belong to a group that has write access. In the latter case, that would mean permissions are set more permissively than default (for example, 775 rather than 755 for folders, and 664 instead of 644).
    RAINBOF
    RAINBOF --- ---
    CRS1138: ale hlavne pro www-data nebo pod cim ti jede php
    CRS1138
    CRS1138 --- ---
    BLO_GROS: wp-content - 755
    Kliknutím sem můžete změnit nastavení reklam