Autore Topic: Strani files all'interno della cartella del sito  (Letto 8874 volte)

fab

  • Nuovo arrivato
  • *
  • Post: 17
Re:Strani files all'interno della cartella del sito
« Risposta #15 il: 14 Marzo, 2013, 16:40:13 »

Si Stesil, sembrava anche a me un feed di commento...
Grazie al vostro input e quello avuto anche in altro forum, ho "rinominato" la cartella RES. Ovviamente certe funzioni non mi funzionano più; ma sembra che in questo modo il proliferare dei files non ve ne sia più.



Chiedo: c'è modo di creare la stessa cartella con altro nome, per poterla mappare all'interno di un sito creato con WSX5 v9 ?

stesil

  • Anziani
  • Utente storico
  • *
  • Post: 1219
    • quellidelcucuzzolo
Re:Strani files all'interno della cartella del sito
« Risposta #16 il: 14 Marzo, 2013, 17:04:14 »
Se cambi il nome della cartella res ... devi editare a mano tutti i files generati da x5 e cambiare tutti i percorsi.

Io non ti so dire perchè succeda questo, cioè chi o che cosa continua ad inviarti commenti che alterano il file xml anche se il modulo dei commenti non c'è più, ma, aspettando interventi più autorevoli, farei un tentativo .... anche se non so se può funzionare.

Nella cartella res c'è il file blog.inc.php. All'inizio del file sono presenti le impostazioni utilizzate per i commenti: vedi  come è impostata la voce 'approve_comments' (0 senza approvazione, 1 con approvazione)
Queste sono le righe su cui intervenire:

imSettings['blog'] = array(
    'email' => 'indirizzomail',
    'root' => 'http://nomesito.xx/blog/',
    'file_prefix' => 'x5_',
    'approve_comments' =>1,
    'captcha' => true,
    'categories' => Array('generale'),
    'posts' => Array(),
    'posts_cat' => Array(),
    'posts_month' => Array()
);

Sempre nella stessa cartella c'è anche il file x5settings.php, in cui viene indicata la cartella in cui vengono inseriti i commenti del blog ... e qui puoi cambiare il nome, impostando una cartella che non ha i permessi di scrittura:

/************
    GENERAL SITE SETTINGS
************/

$imSettings['general'] = array(
    'dir' => 'nomecartella',




fab

  • Nuovo arrivato
  • *
  • Post: 17
Re:Strani files all'interno della cartella del sito
« Risposta #17 il: 14 Marzo, 2013, 17:11:06 »
Se cambi il nome della cartella res ... devi editare a mano tutti i files generati da x5 e cambiare tutti i percorsi.
[size=78%]Io non ti so dire perchè succeda questo, cioè chi o che cosa continua ad inviarti commenti che alterano il file xml anche se il modulo dei commenti non c'è più, ma, aspettando interventi più autorevoli, farei un tentativo .... anche se non so se può funzionare.[/size]




Azz.. Per cui dovrei farmi una ricerca dei vari PHP generati e fare una modifica amanuense...


Da quando ho rinominato la cartella res, in una con un nome "indecifrabile" non si sono più generati questi files, che oramai abbiamo appurato essere, feed di commento.


Una volta casomai modificata la cartella, e i puntamenti, ma sono cose che vanno a sovrascriversi ogni pubblicazione?



Citazione
Nella cartella res c'è il file blog.inc.php. All'inizio del file sono presenti le impostazioni utilizzate per i commenti: vedi  come è impostata la voce 'approve_comments' (0 senza approvazione, 1 con approvazione)
Queste sono le righe su cui intervenire:

imSettings['blog'] = array(
    'email' => 'indirizzomail',
    'root' => 'http://nomesito.xx/blog/',
    'file_prefix' => 'x5_',
    'approve_comments' =>1,
    'captcha' => true,
    'categories' => Array('generale'),
    'posts' => Array(),
    'posts_cat' => Array(),
    'posts_month' => Array()
);



Il mio sta così:



Codice:
Only registered users can see contents. Please click here to Register or Login.

Citazione

Sempre nella stessa cartella c'è anche il file x5settings.php, in cui viene indicata la cartella in cui vengono inseriti i commenti del blog ... e qui puoi cambiare il nome, impostando una cartella che non ha i permessi di scrittura:

/************
    GENERAL SITE SETTINGS
************/

$imSettings['general'] = array(
    'dir' => 'nomecartella',





Questo invece sta così:



Codice:
Only registered users can see contents. Please click here to Register or Login.

Ma la cartella li indicata DEVE o NON DEVE avere i permessi di scrittura?


stesil

  • Anziani
  • Utente storico
  • *
  • Post: 1219
    • quellidelcucuzzolo
Re:Strani files all'interno della cartella del sito
« Risposta #18 il: 14 Marzo, 2013, 17:18:03 »
Non deve avere i permessi di scrittura. Lì ora non c'è indicato nulla, quindi vanno nella root. Inserisci il nome di una cartella che crei tu senza permessi di scrittura.

Cioè, visto che vuoi che questi file non si generino più non deve avere i permessi di scrittura. In una situazione "normale" li dovrebbe avere, visto che contiene il file dei commenti. Ma finchè non si capisce la causa del proliferare dei files ... almeno così provi a bloccarli, mantenendo il sito funzionante.

fab

  • Nuovo arrivato
  • *
  • Post: 17
Re:Strani files all'interno della cartella del sito
« Risposta #19 il: 14 Marzo, 2013, 17:21:45 »
Non deve avere i permessi di scrittura. Lì ora non c'è indicato nulla, quindi vanno nella root. Inserisci il nome di una cartella che crei tu senza permessi di scrittura.

Cioè, visto che vuoi che questi file non si generino più non deve avere i permessi di scrittura. In una situazione "normale" li dovrebbe avere, visto che contiene il file dei commenti. Ma finchè non si capisce la causa del proliferare dei files ... almeno così provi a bloccarli, mantenendo il sito funzionante.


OK grazie del chiarimento, ero dubbioso perchè pensavo al fatto che poteva creare problemi e/o dare qualche errore a video.


milux

  • Moderatore globale
  • Utente storico
  • *****
  • Post: 1779
    • 3MD
Re:Strani files all'interno della cartella del sito
« Risposta #20 il: 14 Marzo, 2013, 18:08:40 »
prova un po a guardare cosa succede con questo url : http://www.grupporadiofirenze.net/blog/

Warning:  include(../res/x5engine.php) [function.include]: failed to open stream: No such file or directory in /homez.655/gruppora/www/blog/index.php on line 1
 
 Warning:  include() [function.include]: Failed opening '../res/x5engine.php' for inclusion (include_path='.:/usr/local/lib/php') in /homez.655/gruppora/www/blog/index.php on line 1

Fatal error:  Class 'imBlog' not found in /homez.655/gruppora/www/blog/index.php on line 847

io farei un upload di tutti i files da X5
**OS : Windows 7 - 63Bit (uno è andato perso e non lo trovo..) + W10
**Website X5 :  Evo 10(active) - Evo 11(active) - 13(active)
**Wysiwyg Web Builder 12 (passa al lato oscuro..)
**Hosting : LINUX
**Editor : Notepad ++ / Geany

fab

  • Nuovo arrivato
  • *
  • Post: 17
Re:Strani files all'interno della cartella del sito
« Risposta #21 il: 14 Marzo, 2013, 18:17:14 »
prova un po a guardare cosa succede con questo url : http://www.grupporadiofirenze.net/blog/

Warning:  include(../res/x5engine.php) [function.include]: failed to open stream: No such file or directory in /homez.655/gruppora/www/blog/index.php on line 1
 
 Warning:  include() [function.include]: Failed opening '../res/x5engine.php' for inclusion (include_path='.:/usr/local/lib/php') in /homez.655/gruppora/www/blog/index.php on line 1

Fatal error:  Class 'imBlog' not found in /homez.655/gruppora/www/blog/index.php on line 847

io farei un upload di tutti i files da X5




E' regolare, nel senso che, dipende dal fatto che come ho scritto ho rinominato la res, e cosi finora non si sono rigenerati i files.

stesil

  • Anziani
  • Utente storico
  • *
  • Post: 1219
    • quellidelcucuzzolo
Re:Strani files all'interno della cartella del sito
« Risposta #22 il: 14 Marzo, 2013, 18:24:35 »

Una volta casomai modificata la cartella, e i puntamenti, ma sono cose che vanno a sovrascriversi ogni pubblicazione?

Sì, dovresti sempre fare l'edit di tutti i file ... non è una "toppa" accettabile ... è un lavoraccio. E tra l'altro il problema potrebbe presentarsi lo stesso una volta che modifichi i percorsi all'interno delle pagine del sito.

Elimina tutti i file dei commenti presenti, ripristina il nome della cartella res e prova a modificare il file x5settings.php. Se funziona, la modifica della cartella dei commenti va fatta anche nel file di progetto, altrimenti ad ogni esportazione il problema si ripresenta.

fab

  • Nuovo arrivato
  • *
  • Post: 17
Re:Strani files all'interno della cartella del sito
« Risposta #23 il: 14 Marzo, 2013, 18:27:02 »
Grazie Stesil, potresti dirmi, dato che non sono io l'editor del sito, ma un mio amico, dove indicargli di fare questa modifica a livello di progetto?

stesil

  • Anziani
  • Utente storico
  • *
  • Post: 1219
    • quellidelcucuzzolo
Re:Strani files all'interno della cartella del sito
« Risposta #24 il: 14 Marzo, 2013, 18:34:24 »
In Impostazioni Avanzate, Blog, Scheda commenti

[ Guests cannot view attachments ]


Fammi sapere se funziona ...

fab

  • Nuovo arrivato
  • *
  • Post: 17
Re:Strani files all'interno della cartella del sito
« Risposta #25 il: 14 Marzo, 2013, 18:37:58 »
Certamente non mancherò. Grazie intanto a tutti, una bella comunità! Da informatico quale sono difficilmente ne trovo. Complimenti a tutti.

fab

  • Nuovo arrivato
  • *
  • Post: 17
Re:Strani files all'interno della cartella del sito
« Risposta #26 il: 14 Marzo, 2013, 18:49:40 »
A prima vista sembra funzionare. Ma a questo punto mi pongo una domanda: tutto questo puo' stare a significare che c'è un bug all'interno della gestione del blog?


EDIT: Fuck.. Ho chiamato la cartella xcomments, nel file da modificare ho scritto xcomments,


$imSettings['general'] = array(    'dir' => 'xcomments',
la cartella è in sola lettura (444) mi ha creato un file xcommentsx5_.....  MA CHE P.....IZZA.... :(


ARIEDIT: per un punto Martin perse la cappa, si dice qui da me... nel mio caso ho perso la capa :)


La cartella era necessario definirla con tanto di slash finale quindi xcomments/ cosi sembra andare e bene.
« Ultima modifica: 14 Marzo, 2013, 19:25:13 da fab »

fab

  • Nuovo arrivato
  • *
  • Post: 17
Re:Strani files all'interno della cartella del sito
« Risposta #27 il: 15 Marzo, 2013, 09:51:33 »
Dopo la modifica sulla cartella "amanuense" e poi da programma, il sito ha passato una notte tranquilla. Vi ringrazio tutti per l'aiuto che mi avete fornito. In ogni caso, ho la convinzione, forse sbagliata, che comunque un exploit a giro ci sia, se nonostante tutto sia possibile creare questi files, anche se la moderazione sarebbe attiva e ho letto che è anche una cosa abbastanza comune che vengano scritti commenti lo stesso. Grazie ancora.

milux

  • Moderatore globale
  • Utente storico
  • *****
  • Post: 1779
    • 3MD
Re:Strani files all'interno della cartella del sito
« Risposta #28 il: 15 Marzo, 2013, 10:22:21 »
Bene siamo contenti.

comunque quello che ti avevo segnalato era una riga anomala secondo me che mi ha fatto pensare ad uno script malevolo :

 include(../res/x5engine.php) [function.include]: failed to open stream: No such file or directory in /homez.655/gruppora/www/blog/index.php on line 1

In particolare
/homez.655/gruppora/ che non capisco a cosa facesse riferimento..
**OS : Windows 7 - 63Bit (uno è andato perso e non lo trovo..) + W10
**Website X5 :  Evo 10(active) - Evo 11(active) - 13(active)
**Wysiwyg Web Builder 12 (passa al lato oscuro..)
**Hosting : LINUX
**Editor : Notepad ++ / Geany

fab

  • Nuovo arrivato
  • *
  • Post: 17
Re:Strani files all'interno della cartella del sito
« Risposta #29 il: 15 Marzo, 2013, 10:36:55 »
Bene siamo contenti.

comunque quello che ti avevo segnalato era una riga anomala secondo me che mi ha fatto pensare ad uno script malevolo :

 include(../res/x5engine.php) [function.include]: failed to open stream: No such file or directory in /homez.655/gruppora/www/blog/index.php on line 1

In particolare
/homez.655/gruppora/ che non capisco a cosa facesse riferimento..



Ciao, si avevo capito. Se riprovi adesso vedrai non lo fa più, perchè la cartella RES è tornata a chiamrsi res, in quel mentre aveva un altro nome.  La prima riga del index.php all'interno del blog integrato in x5 dice


<?php include "../res/x5engine.php"; ?>


e appunto non trovandola si "arrabbiava" parecchio :)


In ogni caso grazie mille davvero, complimenti ancora a questa comunità che lurkando ho visto molto attiva e sul pezzo. Raramente da informatico ne ho trovate così.


Tornando al problema, speriamo che la 10 abbia cambiato qualcosa in questi script, perchè sicuramente c'è qualche exploit non noto.