Diskuze: Nevím co to dělá, prosím pomozte.
V předchozím kvízu, Online test znalostí JavaScript, jsme si ověřili nabyté zkušenosti z kurzu.
Člen
Zobrazeno 25 zpráv z 25.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí JavaScript, jsme si ověřili nabyté zkušenosti z kurzu.
Tohle nevypadá jako typický javascriptový kód. Velmi pravděpodobně je to kód transpilovaný z jiného programovacího jazyka (F#?). To usuzuji z toho, že se tam volá mnoho funkcí s prefixem F_ a tím, že v javascriptu se obvykle nepracuje se třídou main.
Zároveň se tam volají tyhle funkce, které nejsou v kódu, cos napsal
definované, takže nemůžu přesně říct co to dělá:
F_cMain
F_OM
F_pageLoaded
F_onLoaded
Přesto odhaduju, že po načtení stránky javascriptový kód vykreslí nějaký div ve kterém je obrázek.
Hm to je šlamastika,
je to u naších WWW stránek napsaných kolem roku 2006, je to tam vícekrát,
sem to smazal, a nic se nezměnilo, nechápu co to tam dělalo, ale asi to
nebylo k ničemu, smažu to na ostrým WEBU.
Již se nemohu zeptat programátora k čemu to bylo, nemám na něj kontakt.
Ja by som len tak veci nemazal, možno to tam má nejaký význam, len ty ho nevidíš skús radšej zohnať nejakého programátora, ktorí sa ti na to pozrie.
Co je to za web, když dáš URL, možná ti dokážu říct víc.
Ten dotaz je stejný jako tady:
http://forums.netobjects.com/showthread.php?…
A tady taky:
http://www.meta-lax.com/…releases.dwt
Podle toho druhého to vypadá na nějaké menu
Když máš takový běžný WordPress web s pár pluginy a responzivní šablonou tak tam máš obvykle tak 20 externích skriptů k tomu tunu inline javascriptu celé to má tak 10 MB a když cokoliv smažeš tak se to celé po...
Obecně tenhle problém vzniká když lepíš záplatu 100x(na záplatu) na
záplatu. A pak se znažíš dvě záplaty "optimalizovat" do jedné.
Pokud už člověk chce dělat web pořádně je dobré zvolit nějaký
pořádný MV(P|C) Framework buď na backendu - Nette, Laravel,... nebo na
frontendu React+Redux, Angular a nezanedbat podporu server rendringu např.
přes Express.
Noo ja som robil jeden WP web v škole, a moc ma to nenadchlo Chápem čo máš na mysli, preto som mu napísal nech to radšej nerobí sám.
Můžete si stáhnout celý web heslo souboru po stáhnutí je: et2016
Abych to upřesnil, někdo nám napadl WEB již po několikátý, a teď se
zajímám zdali nemůže zneužít daný JS.
Zbytek WEBU je jen html + css tam je to v pohodě, jedině ten JS mi trápí,
absolutně nevím co dělá.
Z webu jsem odstranil, a nic se nestalo.
Úspěšně napadený web -> hledej chybu na serveru. Většinou to nebude v jsku. Pokud teda napadení nebylo XSS. Pak je chyba na serveru ale bylo v tom jsko.
Právě že WEB máme na ignumu, a tam mi zdělily že to bude možná na WEBU, ale vůbec nevím zdali to neřekli jen aby se zbavily problému. Máme WEB hosting a WEB tam nahrávají samy, pošlu jim to v ZIPU a oni si to tam zkopírují. Takže jak mají nastavený server asi nezjistím ani neovlivním.
Tak takovýhle servis smrdí neschopností nastavit základní věci jako je
už FTP.
Ale to nic nemění na tom, že ve výsledku stejně bude asi chyba v kódu co
máte na serveru. Nějaká SQL injection, nebo jiná neošetřené zranitelnost.
V čem je psaný backend ? Php?
Je to čistě pasivní WEB jen html a css, a jeden daný JS co jsem psal nahoře, jinak nic, žadné PHP žádné databáze. Jedná se o www.eurotec-jkr.cz
Ne je to napsaný člověkem co tu pracoval.
Vypadá to na upravenej export z MS Word + nějaký NetObjects Fusion 11 for Windows
<meta name="Generator" content="NetObjects Fusion 11 for Windows">
<meta name="Language" content="česky">
<META CONTENT="Word.Document" NAME="ProgId">
<META CONTENT="Microsoft Word 11" NAME="Generator">
<META CONTENT="Microsoft Word 11" NAME="Originator">
<LINK REL="File-List" HREF="file:///C:\DOKUME~1\SEKRET~1\LOKALE~1\\msohtml1\01\clip_filelist.xml">
Jestli je to čistě statická webovka bez jakéhokoliv backendu a už několikrát se vám tam nabourali, tak bych zvážil přechod někam, kde máte větší kontrolu nad vlastním hostingem. Pokud vám jde o kvalitu tak Wedos, Onebit, pokud chcete ušetřit tak Forpsi. Nějaký pochybný webhosting kde pošlu zip mailem a nevím co se s ním dál děje, od toho ruce pryč.
No stím FTP je to tak, že sme ho dřív měli, ale na obyčejné FTP se dnes šikovnej čínan dostane za pár minut, tak sem to přes podporu IGNUM zrušil a posilám jim to emailem. Jelikož neměníme WEB vůbec tak mi to přišlo dost vhod. Jelikož dříve se nám tam 2x dostali přes FTP, potom co sem to tak udělal, bylo na rok klid. No a teď znovu. Momentálně ve volných chvílích píšu nový web, ten starý je přece jen nemoderní. Do budoucna to budem mýt u nás na firmě na vlastním serveru tak to bude plně pod naší kontrolou, odhaduji cca 2 roky a bude to.
A jak myslíš že to tam nahrávají oni? Vypálí to na CDčko a zaběhne do serverovny? Asi těžko. Taky přes FTP.
No ale pro ně není těžké zakázat přístup na ftp z internetu, v Linuxu se trochu vyznám, a tohle se dá snadno zařídit.
Jestli zakázali přístup z venčí, tak :
tak či tak bych od nich šel pryč. Neznám jiný způsob jak hacknout statickou webovku než upravit přímo soubory k webu.
No to já vím, proto sem se ptal na ten JS, ten jedinej by mohl mít možnost tam něco dostat, nevyznám se v JS, jinak sem to celé prošel. Zítra jim napíšu, co stim budem dělat. Jinak dík za rady.
Další věc nechápu proč povolujou FTP ?? To je dnes úplná kravina podle mě, povolil bych jefině šifrované FTPS nebo jiný šifrovaný protokol, FTP je již dost nebezpečné, obzvlášť když je jméno doména, potom už stačí heslo a je to v pr....
FTPS je len šifrovaná verzia FTP, tzn. že sa šifruje komunikácia medzi klientom a serverom, prihlasovanie heslom zostáva rovnaké. https://en.wikipedia.org/wiki/FTPS
Asi si mal na mysli SFTP. https://en.wikipedia.org/…fer_Protocol
Každopádne, Adam Ježek ti radí najlepšie.
Zobrazeno 25 zpráv z 25.