RSS лента

Imhotep

Записки модератора-1

Оценить эту запись
Вот, хочу поделиться скромными буднями модератора вашего портала "Перекресток миров".

Зачем?
Затем, чтобы вам было более понятно, почему я присутствую на портале, но не всегда отвечаю в новых темах, или пишу свои.

Итак, приведу несколько примеров моей работы на портале, которую вы можете и не заметить, но она проводится постоянно...


"Наша служба и опасна, и трудна"

03.09.2013-06.09.2013

Портал был взломан хакерами-мусульманами из Марокко и Египта, которые за 3 дня взломали несколько сотен сайтов на движке vBulletin.
Злоумышленники заменили главную страницу портала, загрузили свою страницу для дистанционного контроля, вторглись в БД (базу данных) форума и частично повредили ее.

Я начал оперативное реагирование на действия злоумышленников.

Задача: найти и обезвредить вредоносные коды и файлы, которые они внедрили на портал.

Итог: все файлы и коды выявлены и обезврежены. Поврежденная БД заменена на ее предыдущую версию (сделал "откат" БД на последнюю сохраненную на момент до вторжения злоумышленников).

Из-за своей неопытности в сфере сисадминистрирования, я изменил все пароли к БД и всем структурам портала так, что не смог потом скоординировать собственный доступ ко всем функциям администрирования. 3 дня поисков решений в интернете не дали своего положительного результата.

Итог: отчаявшись в собственных силах, я обратился к помощи сисадминов нашего сервера. За 1 час работы и 1000 рублей (около 33 долларов) проблема с настройками сервера была решена и все заработало.

Уже потом я понял, что наделал много глупостей, и также понял, что я сам, без их помощи, мог бы все исправить за минут 20, но это было уже неважно. Я получил очередной опыт.

Заодно, закончился срок оплаты услуг хостинга и я заплатил за следующий год его работы 5200 рублей (около 160 долларов).

"И на первый взгляд, как будто не видна"

06.09.2013-04.10.2013

Наш активный участник natalya обратилась ко мне с просьбой о том, что ее знакомая, недавно зарегистрированная у нас на портале, не может прочесть одну тему в переводе на немецкий. Плагин vBet (купленный мной за 130 долларов), ответственный за перевод, перестал правильно функционировать.

Что делать?
Обновить его до последней версии!
Но годовая подписка на него закончилась!

Решение: обновить подписку еще на год (30 долларов), что я и сделал.

Перевод начал работать, но из-за изменений в политике Google, перевод теперь выполняется компанией Microsoft, а он ограничен в 2 миллиона символов в месяц (это очень мало). Разработчики vBet начали работу с Yandex в тестовом режиме, и обещают в новом обновлении включить Yandex как основной переводчик.

При работе плагина я заметил некорректную его работу с Google like, о чем написал разработчикам плагина. Через 3 дня они нашли решение проблемы и я исправил ее у нас на портале.

Но проблемы с плагином не исчезли. Чтобы не перегружать основную БД, они нашли решение в переносе переводов во внешнюю БД. Так вот, перенос у меня не получался.

Опять переписка с разработчиками плагина. Несколько дней наших совместных попыток не дали ничего. Что я только не делал! Проблема решилась после перекодирования БД, но как? - ни я не понял, ни разработчики.


Наш активный пользователь magda написала мне, что постоянно пользуется нашим приложением "Храм" для Android.
Это здорово! Я купил его года 2 назад для нашего портала за 180 долларов и сам им пользуюсь с удовольствием.
Я посмотрел и увидел, что его версия на Android Market (1.2) устарела и и обновил ее до версии 1.3.
Но и это не все! Уже есть версия 1.5!
Для ее обновления нужна была регистрация API Google и Youtube, что я и сделал.
Но для обновления до версии 1.5. оказалось необходимым и обновление портала с версии 4.1.12 до версии 4.2.1...

Обновление до новой версии портала означает, что:



  1. Необходимо будет привлечение нашего дизайнера из Малайзии Hanafi Jamil. Он прекрасный профессионал своего дела и искренний верующий-мусульманин (что меня очень радует). Его услуги обойдутся в 30-50 долларов (что для меня не проблема).
  2. У нас на портале куча плагинов, которые не всегда их разработчики вовремя обновляют, да и обновляют вообще. Сейчас все работает, а будет ли все работать после обновления портала? Не уверен...



Решился пока не обновляться, тем более, что движок портала vBulletin вообще переходит на новую линейку 5.х.х. Там вообще куча плагинов перестанут работать.
Значит, с обновлением "Храм" до версии 1.5 пока придется обождать тоже...

Я заметил, что в аттачментах пользователя natalya, при наведении на них, в поле tag идет сплошная абракадабра. После проверки я выяснил, что это из-за плагина vBSEO. Я пошел на их сайт и нашел решение и исправил.

Заметил, что в одном из сообщений не проигрывается видео с Youtube. Оказалось, что оно было удалено пользователем.
Нашел это видео у другого пользователя, и чтобы оно более не исчезло, я закачал его на наш канал.

Пришло уведомление от StartSSl о том, что наш годовой сертификат SSl через 2 недели заканчивается и его необходимо обновить. Без этого протокола не будет работать наше приложение на Facebook. Пришлось вспомнить как это делается и обновить.

Не хочу вас далее утомлять перечислением моей работы (модерации и редакции тем, добавления/редактирования меток тем и их иконок, модерации участников и устранения участников из "ПНД" ) и т.п. И это не смотря на то, что я работаю, есть семья и дети...

Вот так...

14.10.2013-16.10.2013 (5 часов утра по Москве)

Я спросил у нашего хостера насчет нового Debian 7 (у нас стоит 5) и PHP5.4.X (у нас стоит 5.2.Х).
Они ответили, что могут перенести нас на новую платформу БЕСПЛАТНО!
О, чудо! Конечно же!
Но они предупредили, что ВСЯ информация сайта будет утеряна.
Не вопрос! Я все забекапил, давайте, родимые!
Ну, они и дали...
Я "залил" весь сайт обратно, отладил модули.
На всякий случай, спустя день, я проверил версию ядра, а она НЕ ИЗМЕНИЛАСЬ!!!
Что это такое?
Написал им письмо, а они ответили, что "ошибочка вышла, сейчас исправим", и , не спросив меня, переставили ядро.
А за день и люди активно писали, и я статьи опубликовал, и эту статью в дневнике...
Исчезло все новое...
И это было не все!
Я не мог восстановить БД из-за странного "глюка" - чистых, пустых страниц везде!
Что же делать?
Бороздить интернет в поисках решения!
Спустя полдня я его нашел: это было ограничение сервера на доступ к файлам.
Исправил, заработало!
Но перестал работать мод vBSEO, а без него все наши страницы в интернете, все ссылки на нас, будут утеряны!
Что я только не делал!!!
Перепробовал все!!!
Не пашет!
Но Великий и Могучий Интернет мне помог, спустя почти 2 дня поисков: на новом Debian 7 по умолчанию отключена возможность перезаписи Правил (mod_rewrite).
Я его подключил, и...ура-а-а! Заработало!!!
Чтобы заново не писать эту статью я полез в Google cash и скачал ее первую часть, которая была так грубо уничтожена хостером вместе с другими статьями.
А нужно еще будет опять переустановить тимспик, но это я уже сделаю завтра (а уже точнее сегодня).

"И вновь продолжается бой"...
Метки: Нет Добавить / редактировать метки
Категории
Без категории

Комментарии

  1. Аватар для Nataliya
    Огромное Вам спасибо!!!! Все идет так, как нужно. Только настойчивость и упорство дает свои плоды

 

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player


Powered by vBulletin® Version 4.2.5
Copyright © 2018 vBulletin Solutions, Inc. All rights reserved.
Перевод: zCarot