Profile ng tanawin na pinapagana ng punbb. Shoppinggid: paano alisin ang nakakainis na spam? Magrehistro at lokasyon

  • 21.04.2021

Ang PunBB ay isang libreng CMS para sa forum, ang pangunahing pagkakaiba nito ay ang mga built-in na kakayahan para sa panloob na SEO optimization, na wala kahit na sa isang bilang ng mga bayad na forum engine.

Ang mga halimbawa ng mga forum sa PunBB ay matatagpuan sa pamamagitan ng paglalagay ng mga query sa Yandex o Google search box Pinapatakbo ng PunBB o Forum na pinapagana ng PunBB. Maaari mong i-download ang PunBB mula sa opisyal na website http://punbb.informer.com/, kung saan mahahanap mo rin ang mga extension, tema at template ng punbb.

Pag-install ng PunBB: paano mag-install ng forum

Ang pag-install ng PunBB ay napaka-simple, kaya kahit isang walang karanasan na webmaster ay maaaring pangasiwaan ito.

  1. I-download ang archive na may mga file sa pag-install mula sa opisyal na website, i-unpack ito at i-upload ito sa iyong hosting.

Maaari mong gamitin ang anumang FTP manager para dito, tulad ng FileZilla.

Kung kailangan mo ng PunBB Russification, i-download ang archive na may mga Russian localization file mula sa opisyal na website at kopyahin ang Russian folder sa direktoryo ng lang.

  1. Buksan ang http://mydomain/myforums/install.php sa iyong browser at sundin ang mga tagubilin ng installer.

Kailangan mong ipasok ang pangalan ng database, pati na rin ang username at password sa naaangkop na mga patlang. Makukuha mo ang lahat ng impormasyong ito mula sa iyong host. Kung wala kang database, gawin ito.

Sa penultimate window, ipasok ang login, password at email ng administrator.

Sa mga setting ng forum, piliin ang wikang Ruso.

  1. Tapos na ang pagiinstall. Maaari kang mag-login sa iyong forum gamit ang iyong admin username at password.

Mga Setting ng PunBB: Forum SEO

Pumunta sa Administration control point, kung saan maaari kang magdagdag ng mga bagong kategorya at forum, pati na rin magtakda ng mga pangunahing setting.

Para sa mas magandang ranking ng forum, pumunta sa Administration - Management - Settings at piliin ang File-based (fancy) na scheme ng URL. Papayagan ka nitong i-configure ang CNC-url sa PunBB, na magkakaroon ng kapaki-pakinabang na epekto sa promosyon sa hinaharap.

Sa orihinal nitong anyo, ang PunBB ay may napakakaunting functionality na madaling mapalawak gamit ang mga plugin. Ang pag-install ng mga extension sa PunBB ay napakasimple: kailangan mo lang kopyahin ang mga ito sa direktoryo ng Mga Extension, at pagkatapos ay i-activate ang mga ito sa seksyong "Mga Extension" ng admin panel.

Maaaring ma-download ang opisyal na mga extension ng PunBB mula sa https://github.com/punbb/extensions.

Ang listahan ng mga opisyal na extension ay ibinigay sa ibaba:

  • pun_admin_add_user (pagdaragdag ng mga user sa pamamagitan ng isang espesyal na form)
  • pun_admin_clear_cache (clear forum cache) pun_admin_manage_extensions_improved (gumawa sa mga extension)
  • pun_approval (pag-apruba ng lahat ng bagong user at post)
  • pun_attachment (kalakip sa mga mensahe ng file)
  • pun_bbcode (BB codes)
  • pun_colored_usergroups (iba't ibang kulay para sa bawat pangkat ng user)
  • pun_forum_news (gamitin ang mga paksa at post bilang balita)
  • pun_jquery (jQuery lib)
  • pun_move_posts (ilipat ang isang post mula sa isang paksa patungo sa isa pa)
  • pun_pm (mga pribadong mensahe)
  • pun_poll (mga boto)
  • pun_stop_bots (ilang mga katanungan sa pagpaparehistro upang maiwasan ang mga bot na lumabas sa forum
  • pun_tags (tags)
  • pun_repository (pagkuha ng mga extension nang direkta mula sa repository)

Upang baguhin ang hitsura ng forum, kailangan mong mag-download ng mga istilo ng PunBB at piliin ang pinakaangkop sa kanila. Maaari ka ring mag-order ng isang istilo mula sa mga propesyonal o gumawa ng mga pagbabago sa natapos na istilo sa pamamagitan ng pag-edit ng mga CSS file.

Gumagamit kami ng mga HTML5 API. palagi. Ang Plupload ay batay sa mga multi-runtime na pollyfill para sa XMLHttpRequest L2 , File at Image API. Kaya kapag walang HTML5 na available sa browser, tinutularan namin ito mismo.

Ang mOxie (pinagsamang code-name para sa mga pollyfill) ay ganap na nakapag-iisa at magagamit nang hiwalay.

I-drag ang "n" Drop Files mula sa Desktop

Ang mga file ay hindi lamang maaaring mapili mula sa dialog ng pag-browse, ngunit maaari ding direktang i-drop mula sa desktop. Sa ilang mga browser, karamihan sa mga nakabatay sa WebKit, posibleng i-drag at i-drop ang mga buong folder.

Paunawa: hindi gagana ang feature sa ilang legacy na browser.

I-access ang Raw File Data

Dahil tinutularan namin ang pinakamaraming HTML5 hangga't maaari, nagagawa naming (bukod sa iba pang mga bagay) na magbigay ng access sa raw na data ng file, kahit na sa mga ganitong kapaligiran na hindi karaniwang sumusuporta dito. Isa sa mga pinakamalaking benepisyo nito ay maipapakita namin kaagad ang mga thumbnail, habang pinipili mo ang mga larawan sa dialog o i-drag at i-drop ang mga ito mula sa desktop.

Paliitin ang Mga Larawan sa Client Side

Sa ilang mga kaso, gugustuhin mong i-upload lamang ang larawan upang gawin itong isang maliit na thumbnail o avatar (tulad ng 90x90). Kung gayon bakit sasayangin ang bandwidth? "Hindi ba maganda kung magagawa mo ito doon mismo, sa panig ng kliyente, bago ang aktwal na pag-upload? Iyan mismo ang magagawa natin. Maaaring ilapat ang feature na ito sa mas malawak na saklaw kaysa sa mga avatar lang, ngunit doon ito pinakamagaling.

Mag-upload sa Chunks

Ang mga file na kailangang i-upload ay maaaring maliit o malaki - halos ilang gigabytes ang laki. Sa ganitong mga kaso, maaaring mabigo ang karaniwang pag-upload, dahil hindi pa rin ito mapangasiwaan ng maayos ng mga browser. Hinihiwa namin ang mga file sa mga tipak at ipinapadala ang mga ito nang paisa-isa. Pagkatapos ay maaari mong ligtas na kolektahin ang mga ito sa server at pagsamahin sa orihinal na file.

Bilang bonus sa ganitong paraan maaari mong malampasan ang mga hadlang ng server sa mga na-upload na laki ng file, kung mayroon man.

Isinalin sa 30+ Wika

Nagsimula sa iilan lang, at ngayon ay mayroon na tayong sampu. Upang mas mahusay na pamahalaan ang mga ito at maiwasan ang mga karaniwang pagkakamali at typo hangga't maaari, inilipat namin ang aming mga pasilidad sa internatiyalization (i18n) sa Transifex. Kung sa tingin mo na ang pagsasalin para sa iyong wika ay maaaring maging mas mahusay o ang iyong wika ay wala sa aming database, maaari kang mag-ambag. Isasama namin ang pagsasalin sa lahat ng kalalabasan na mga release.

Kamakailan, ilang mga kahinaan ang nakita sa PunBB - pagsasama ng PHP at SQL injection.
Ang kahinaan ay nagbibigay-daan sa isang malayuang gumagamit na magsagawa ng arbitrary na SQL
mga utos sa database ng application. Ang isang remote na awtorisadong gumagamit ay maaaring
magsagawa ng arbitrary na script ng PHP sa target na sistema. Umiiral ang kahinaan dahil sa hindi sapat na pagproseso ng data ng input sa script.
profile.php. Kapag pinagana ang opsyong "register_globals", ang remote
ang user ay maaaring magsagawa ng mga arbitrary na SQL command sa database
mga aplikasyon. May kahinaan sa pangangasiwa ng mga tag na pun_include. Malayong gumagamit
maaaring mag-load at magsagawa ng arbitrary PHP script sa target na sistema.

Ang mga developer ng forum ay hindi tumitigil na pasayahin ang mga ordinaryong tao na may mga bagong bersyon
kanilang mga produkto, at ang mga naninirahan, sa turn, na may mga mapagkukunan ng mga server ng simple
scriptkiddy. Noong isang araw lang, 2 bagong kritikal na bug ang natuklasan sa
isang sikat na punbb forum ng isang lalaking nagngangalang Stefan Esser.
At ngayon susubukan kong ipaliwanag kung paano gumagana ang lahat.

Una kailangan mong itaas ang mga karapatan sa administrator gamit ang sql-injection.
Pagbubukas ng pahina sa browser

http://site.ru/punbb/profile.php?id=*

i-save ito sa turnilyo, baguhin ang linya sa pamamagitan ng notepad:

Yung. baguhin ang url sa ganap na landas at idagdag
temp=group_id=1. Makikita mo mula sa code sa profile.php file na ang $temp array ay hindi naka-check:

while (list ($key, $input) = @each($form))
{
$value = ($input !== "") ? "\"".$db->escape($input)."\"" : "NULL";
$temp = $key."=".$value;
print" ".$key."\n".$value."\n
";
}
$db->query("UPDATE ".$db->prefix."users SET ".implode(",", $temp)." SAAN
id=".$id) o error("Hindi ma-update ang profile", __FILE__, __LINE__,
$db->error());

Buksan ang naka-save na html file sa browser
at pindutin ang isumite, bilang resulta binabago namin ang halaga ng column_id na grupo sa talahanayan ng mga user at nagiging
tagapangasiwa. Susunod, gagamitin namin ang pangalawang bug
- php iniksyon.

Ang bug na ito ay nasa include/function.php file

// START SUBST -
habang (preg_match(" ", $tpl_maint, $cur_include))
{
ob_start();
isama ang PUN_ROOT.$cur_include;
$tpl_temp = ob_get_contents();
$tpl_maint = str_replace("<".$cur_include.">", $tpl_temp, $tpl_maint);
ob_end_clean();
}
// END SUBST -

Ang script ay naghahanap ng isang tag Upang mag-download ng mga script, ngunit dahil nasa linya
isama ang PUN_ROOT.$cur_include; mayroong PUN_ROOT variable, pagkatapos ay mga lokal na file lamang ang maaaring isama. Para sa
ito ay gumagawa kami ng guhit na may komento sa
php code at i-upload bilang isang avatar. Susunod, ine-edit namin, halimbawa, ang paglalarawan ng forum sa pamamagitan ng admin panel, i.e. idagdag:

Buksan ang pangunahing pahina ng forum at voila
- ang script ay may kasamang larawan at ipinapatupad ang code
mula sa isang komento.

Subukan nating unawain ang tanong na: "Shoppinggid - paano ito aalisin?" Ang katotohanan ay madalas na ang application na ito ay kumakapit sa iyong computer, at hindi mo alam ang pagkakaroon nito. Pansamantala. Gayunpaman, dapat alisin ang naturang spam. Alamin natin kung ano ang gagawin.

Unang pagsubok

Ano ang unang bagay na pumapasok sa isip mo kapag natuklasan mo lang ang ilang uri ng malware o isang hindi pamilyar na programa? Siyempre, tanggalin ito. Ngunit paano gawin iyon?

Subukan natin ang karaniwang pamamaraan. Upang gawin ito, kailangan mong pumunta sa at piliin ang "I-install at Pagkatapos nito, sa listahan na bubukas, hanapin ang "powered by shoppinggid". Nahanap mo ba ito? Huwag mag-atubiling tanggalin ang programa sa pamamagitan ng pag-click sa kanang pindutan ng mouse. Pagkatapos na, subukang i-restart ang iyong computer at tingnan kung ang application na ito ay naiwan sa iyong computer. Hindi "Ilunsad ang browser at suriin. At ang ad, malamang, ay nanatili sa lugar nito. Ngunit pagkatapos ay bumalik tayo sa tanong na: "Shoppinggid - kung paano tanggalin?" Siyempre, hindi namin magagawa nang wala ang item na isinasaalang-alang, ngunit ang posibilidad na mawala ang ad pagkatapos ng simula ng aksyon ay medyo maliit, kaya tingnan natin ang higit pang mga posibleng sitwasyon.

Antivirus

Kaya, kung iniisip mo kung paano tanggalin ang Powered by shoppinggid, dapat kang maghanap ng mga nakakahamak na file sa iyong computer. Hindi mo dapat gawin ito nang manu-mano - maaaring mahirap makita ang mga naturang file, at halos imposibleng gawin ito sa iyong sarili. Pagkatapos ng lahat, ang isang virus ay tinatawag na isang "sakit" para doon - ito ay hindi nakikitang nakakahawa sa "malusog" na mga file at folder, ito ay naka-encrypt at nakatago. Samakatuwid, sa sandaling maghinala ka na mayroong spam o isang Trojan sa iyong PC, i-on ang iyong antivirus program at suriin ang iyong computer.

Pinakamainam na gumamit ng DR.Web antivirus. Ito ang pinaka-epektibong programa na tutulong sa iyo na matukoy kahit na ang pinaka nakakalito na mga virus. I-on ang pag-scan sa computer, at pagkatapos ay hintaying makumpleto ang proseso. Kung nakikita mo ang inskripsyon na "pinapatakbo ng shoppinggid" o isang katulad nito sa mga virus, alam mo na nakaya ng antivirus ang gawain at natagpuan ang iyong spam. Ngayon ay nananatili lamang ito upang gamutin ang computer at i-reboot. Pagkatapos nito, suriin ang pagpapatakbo ng browser at ang computer sa kabuuan. Nangyari? Sige. Hindi? Pagkatapos ay tingnan natin kung saan pa ang shoppinggid ay maaaring "magparehistro", kung paano alisin ang spam na ito mula sa computer at kung ang presensya nito ay maaaring humantong sa masamang kahihinatnan.

Mga label

Ang program ay inalis, ang computer ay gumaling, at ang advertising ay nakakaabala pa rin sa iyo? Kaya, hindi sa lahat ng dako at hindi lahat ay tinanggal. Konklusyon - kailangan mong magmukhang mas mahusay. Dahil ang antivirus program ay naging walang kapangyarihan, kailangan mong maingat na pag-aralan ang aparato ng iyong operating system, at pagkatapos ay magpatuloy sa mga independiyenteng aksyon.

Hindi mo na kailangang maghanap ng matagal. Tingnan lamang ang iyong browser. Mas tiyak, sa mga setting ng shortcut nito. Para saan? Kung i-right click mo ito at pagkatapos ay piliin ang "Properties", maaari mong gamitin kung saan nai-post ang spam. Bigyang-pansin ang field na "Object". Kung may napansin kang "pinapatakbo ng shoppinggid" o isang katulad nito - mabilis na burahin ang inskripsiyong ito. Ang bagay ay, kahit na ang iyong computer ay napakalinaw, ang aming kasalukuyang uri ng spam ay mahigpit na isusulat sa label. Sa bawat oras na magsisimula ito, ito ay "gagapang palabas", at kapag ang browser ay sarado, ito ay muling magtatago. Kaya ang tanong ay "Shoppinggid paano mag-alis?" mananatiling bukas maliban kung i-clear mo ang mga katangian ng shortcut ng browser. Ngayon kumpirmahin lamang ang iyong mga aksyon. I-reboot. Lumalabas pa rin ba ang mga ad? Kaya, kailangan mong maghanap nang mas maingat. Tingnan natin kung saan pa maaaring magtago ang virus na ito.

Magrehistro at lokasyon

Buweno, tingnan natin nang maigi, baka nakalimutan natin ang ating spam? Sa totoo lang, oo. Posible na ito ay mahigpit na nakarehistro sa iyong operating system. Kaya kailangan mong tingnan ang registry at ang lugar kung saan naka-install ang iyong browser. Magsimula tayo sa pangalawang punto.

Una sa lahat, pumunta sa mga katangian ng shortcut ng inilunsad na programa upang ma-access ang Internet. Ngayon tingnang mabuti ang bubukas na bintana. Magkakaroon ng button na "Lokasyon ng File". Pindutin mo. May lalabas na window sa harap mo, kung saan ipapakita ang mga file ng browser. Maghanap ng dokumentong may extension na .bat. Buksan ito gamit ang notepad at tingnan kung may mga extraneous na inskripsiyon dito. Kung nagtaka ka "Pinapatakbo ng shoppinggid kung paano mag-alis mula sa iyong computer?" - kung gayon ang mga salita sa paghahanap ay dapat na naroroon. Tanggalin ang mga ito at pagkatapos ay i-save ang file. Subukang ilunsad muli ang browser. Walang kwenta? Pagkatapos ay kailangan mong pumunta sa rehistro.

Pindutin ang Win + R, pagkatapos ay sa linya na lilitaw, i-type ang regedit at i-click ang "Run". Isang bintana ang magbubukas sa harap mo. Pumunta sa pag-edit, mag-click sa paghahanap. Ngayon ay nananatili itong magtakda ng isang parameter para sa pagpapatupad ng proseso. I-type ang "powered by shoppinggid". Maghintay habang sinusuri ng computer ang mga pagkakatulad. Kung walang nahanap, pagkatapos ay kailangan mong isipin kung paano magpatuloy. Kung hindi, tanggalin ang lahat ng data na lalabas.

Naglagay ulit kami

Ngunit paano kung ang lahat ng mga nakaraang pamamaraan ay nagawa na, ngunit ang spam ay hindi nawala? Ang sagot sa tanong na "Shoppinggid pops up - paano mag-alis ng mga ad?" hindi pa nahanap. Mayroon pa ring ilang mga pagpipilian na natitira. Magsimula tayo sa pinaka-halata.

Kailangan mong isakripisyo ang data na naka-save sa browser, iyon ay, ganap na alisin ito mula sa system, at pagkatapos ay muling i-install ito. Bago iyon, kakailanganin mong burahin ang lahat ng mga file na nilikha ng programa, mga password, mga link, mga bookmark at mga pag-login. Linisin ang pagpapatala ng computer mula sa pansamantalang nilikhang mga file. Kapag wala nang kahit katiting na bakas ng browser ang natitira sa system, i-install lang itong muli. Tumakbo at tingnan kung ano ang mangyayari. Nawala ang ad? Pagkatapos ay subukan natin ang isa pang paraan, na kadalasang nakakatulong sa maraming mga gumagamit.

Mga add-on

Kaya, ano ang maaari mong gawin kung walang makakatulong sa iyo sa paglaban sa mga nakakainis na Shoppinggid ad? Paano ito tanggalin? Kung hindi mo ito maalis, kailangan mong i-block ito.

Mag-log in sa iyong browser. Pagkatapos nito, pumunta sa mga setting. Doon ay makikita mo ang "Mga Add-on" o "Mga Application". Ito ay nananatiling lamang upang i-download at i-install ang tinatawag na AdBlock blocker program. Ito ay isang libreng add-on na tutulong sa iyo sa paglaban sa mga pop-up ad. Pagkatapos mong i-install ito, i-restart ang iyong browser. Ngayon ay maaari kang magtrabaho nang payapa.