#2

Verjetno si snel napacno verzijo z neta. Cimprej dol vrzi in preglej pc z dobrim antimalware programom.



Datoteka, ki jo isces (dokler ne dajo ven zamenjave), je wlsetup-all.exe, velika je 130MB. Noter je celoten paket Windows Live 2012, obkljukas samo MM in si zmagal.



Uraden link, dokler se traja ... http://wl.dlservice.microsoft.com/download/1/9/4/194B1919-A211-441F-BC0E-34F6B533B876/

en-gb/wlsetup-all.exe


všeč(2) ni všeč(0) spam(0)
#26

zeko:

Če si normiranec se ti avtomatsko šteje da imas pri poslovanju mislim da 96% stroskov, placas torej 4% davka, ki se mu pa ne mores izognit, tudi ce vzames na normiran sp v stroske neko zadevo.




80% stroskov, na 20% pa placas 22% davka v obliki dohodnine, kar pride 4.4%.




chick:

To pomeni da je isto ali ga vzamem na s.p. ali pa ga kupim kot fizična oseba?




Jap.


všeč(0) ni všeč(0) spam(0)
#12

black:

Zakaj bi leta 2016 želel compilati exe? In zakaj za vraga bi za tako zadevščino uporabljal toole kot sta ubot in imacros, če obstajajo bolj zmogljiva in konfigurabilna orodja za manjšo ceno ali celo zastonj?




Compiler je samo v developer verziji in je namenjen temu, da svoj projekt delis/prodajas. S tem koncni uporabnik ne potrebuje ubot licence. Ce tega ne zelis, ne generiras exe ampak direktno zaganjas kodo.



Primerljivih orodij (node/codebased programski jezik, kompletna kontrola nad chromium, multithreading, regex, os integracija, razsirljivost preko pluginov, ) zastonj ni.


všeč(0) ni všeč(0) spam(0)
#11

Imam licenco za prva dva.



Najprej bi rad dodal, da ima ubot centralizirano bazo komand za znane cmsje / znane strani, tako da imas dosti manj dela s tem.



Zagotovo je ubot najblizje pokritju vsem stvarem, ki si jih napisal, imas pa majhen learning curve. Enako pri zenno posterju ali imacros. Ampak ce ti je kolikor toliko jasen "flow" programskega jezika, potem zelo hitro zapopades.



Za alerte je pa verjetno boljsi kak servis ala Google Alerts in podobni.


všeč(1) ni všeč(0) spam(0)
#20

Email pise o eni sami datoteki. Pobrisi jo in bos reaktiviran.



Potem pa bolj pomemben del:

- nadgradi core, vse teme in vse plugine na najnovejso verzijo - bodi pazljiv na placljive plugine (layerslider, visual composer, revolution slider, ...) ki so del placljivih tem in se sami od sebe ne posodabljajo - envato marketplace je divji zahod glede tega

- takoj umakni dol vse nulled pluge/teme, ce imas kaj

- dolpotegni datoteke in naredi scan z desktop antivirusom

- naredi temeljit web scan (sucuri in kup drugih)

- aktiviraj si enega izmed security paketov (sucuri, ithemes security, ...)



In potem se bolj pomemben del:

- redno posodabljaj!


všeč(2) ni všeč(0) spam(0)
#1

CRED znotraj Toolseta je naceloma to, kar isces. Naceloma pa lahko nekaj podobnega naredis tudi z katerim od boljsih form sistemov ala Gravity ali Formidable.


všeč(1) ni všeč(0) spam(0)
#

Howdy.



Imam eno tezavo, za katero upam, da mi zna kdo tukaj svetovati, in sicer opazam, da v zadnjih dneh pri dolocenih narocnikih zacel posiljat random spam (dobivam bounce na default address).



Posta se ne posilja iz streznika gostovanja (narejen email trace), ampak prihaja iz razlicnih IPjev direktno na Googlov mail exhange server.



Glede na Googlova SPF navodila, sem spremenil txt zapis na v=spf1 include:_spf.google.com ~all, a je se vedno enako, samo neutral se je spremenil v softfail.


X-Received: by 10.157.50.245 with SMTP id u108xxxx5otb.43.145xxxxx417;
Wed, 30 Mar 2016 05:18:44 -0700 (PDT)
Return-Path: <softley-stubbsCary02@NAROCNIK>
Received: from [41.222.181.164] ([41.222.181.164])
by mx.google.com with ESMTP id w3si2071297oey.69.2016.03.30.05.18.43
for <ironicaffectation@NASLOVNIK>;
Wed, 30 Mar 2016 05:18:44 -0700 (PDT)
Received-SPF: softfail (google.com: domain of transitioning softley-stubbsCary02@NAROCNIK does not designate 41.222.181.164 as permitted sender) client-ip=41.222.181.164;
Authentication-Results: mx.google.com;
spf=softfail (google.com: domain of transitioning softley-stubbsCary02@NAROCNIK does not designate 41.222.181.164 as permitted sender) smtp.mailfrom=softley-stubbsCary02@NAROCNIK
Date: Wed, 30 Mar 2016 15:18:43 +0300
Subject: FW:Expenses Report # 876851 - 03/2016
Message-ID: <71122c7d-28d8-4ec5-a411-2881d08415db@NASLOVNIK>
From: Cary softley-stubbs <softley-stubbsCary02@NAROCNIK>
To: ironicaffectation <ironicaffectation@NASLOVNIK>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--_com.boxer.email_4899957033859"

Gre za tri locene domene, na treh razlicnih streznikih. Edina skupna lastnost je to, da vse tri uporabljajo gmail za posiljanje poste.



Za kak nasvet se vnaprej zahvaljujem!


všeč(0) ni všeč(0) spam(0)
#17

mckmck:




Lombi:

Zablokiraj dostop do wp-login.php in wp-admin vsem razen lastnemu IPju, ithemes security ima po novem tudi distribuirano brute force zascito, omogoca pa tudi "skrivanje" admina (dostop le preko xyz linka). Potem pa vrzi se wordfence cez vse fajle.




Ampak če maš dinamični IP potem je problem blokirati IP-je razen svojega...




Ja. Naceloma obstaja tudi ogromno poti kako svoj IP dodajas noter, ampak ce ze zapres wp-login in wp-admin izven slovenije, si zaflikal 90% "problema" - ce izvzamemo timthumb ter druge slabo napisane teme in/ali plugine, potem je s popolno blokado problem resen - ce ne tekmujes z matematicno verjetnostjo (wp pac nima integrirane brute force zascite), potem imas toliko manj moznosti za tezavo.



Cisto za primer - 4 leta stare "proof of concept" zascita:




  • deny to all (login/admin)

  • skrivni url dovoli prijavo (whitelista ip, vkolikor ga ni noter)

  • registracija/lost password zablokirana, registracija fizicno zbisana (glej PS)

  • 1 prijava z neobstojecim uporabnikom globalno zapre dostop do celotnega racuna



Okoli 90 (vcasih vec, recesija in to) narocniskih strani uporablja ta "proof of concept", v 4 letih sta se zgodila samo 2 vdora, oba zaradi varnostne luknje v gostovanju.



PS: Seveda ta resitev deluje izkljucno na straneh, kjer se obiskovalci ne prijavljajo/registrirajo v WP, torej da backend deluje izkljucno kot management vsebin.



...



Ampak ja, ce je prisel do podatkov skozi tvoj mail, potem ti nobena zascita ne pomaga (enako kot oba vdora v hosting), podobno tudi za delovno postajo in kak slabo zasciten cloud backup. Ce ves, v katerem grmu tici zajec, lazje zabetoniras grm ;)


všeč(0) ni všeč(0) spam(0)
#14

Zablokiraj dostop do wp-login.php in wp-admin vsem razen lastnemu IPju, ithemes security ima po novem tudi distribuirano brute force zascito, omogoca pa tudi "skrivanje" admina (dostop le preko xyz linka). Potem pa vrzi se wordfence cez vse fajle.


všeč(1) ni všeč(0) spam(0)
#112

Vecinoma "free" licence pokrivajo le nekomercialno uporabo, se pravi osebno uporabo, medtem ko imas za podjetja placljive licence.



Antivirusi, pozarni zidovi, itd.



PS: Open source licenca vecinoma dovoljuje komercialno uporabo. Je pa fajn vsako stvar pred tem dvakrat preverit.


všeč(0) ni všeč(0) spam(0)