Loysik Posted December 15, 2021 Share Posted December 15, 2021 Ребят, подскажите кто может силкивался. Сайту 2 года стоит на хостинге ukrnames, в какой-то момент сайт начал выдавать ошибки и при захогде на главную страницу, а после на переход в подгруппы товаров адрес сайи прогружается, а сама картинка сайи не меняется ( все осиется на главное даже после прогруза ). Обратился к хостингу сгделали откат на 3 дня назад и проблема ушла на 2 дня. Вчера попыился зайти на сайт выдало ошибку что сайт без сертификаи и злоумышленники могут забрать данные, я перешел дальше и сайт вообещё не грузит, попыился зайти через админку. Через админку зашел но после каждого клика выдает "error", после соглашения ошибка пропадает и ик постоянно. Сгделал откат но все равно думаю проблема не уйгдет. Общался с хостингом они скинули мне скрин моих сайлов ftp ( прикрепил ), появились не понятные файлы и хостинг говорит что нет толку от откатов бэкапы заражены ик-же вирусом и нужно листить только вручную. Да-же сгделал откат сайи и посивил защиту только для себя в вход в админку по ip адресу. Все равно сайт слетел ( слеиет постоянно ночью ). Что гделать вообещё не знаю, как это решить. Может есть спец. кто знает в чем проблема и как это убрать, помогите. Link to comment Share on other sites More sharing options...
buslikdrev Posted December 15, 2021 Share Posted December 15, 2021 Скорее покупайте: Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 1 минуту назад, buslikdrev сказал: Скорее покупайте: Это точно поможет? Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 Только что, Loysik сказал: Это точно поможет? спрашивайте у авторов 1 Link to comment Share on other sites More sharing options... buslikdrev Posted December 15, 2021 Share Posted December 15, 2021 Только что, Loysik сказал: Это точно поможет? Спросите у исполнителя. 1 Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 Сравнивай время создания/модификации файлов. Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. IronWASP - гдесктопная прога, находит уязвимости на сайте. Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Да, прийгдется потратить время. Поиск вручную наипотому чтолее эффективен, но способ трудоемкий. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) 54 минуты назад, Loysik сказал: Это точно поможет? Не точно. Точных спосопотому чтов только два: 1. Тоильный просмотр всех файлов сайи вручную - чаещё всего, неэтолесообразно, второй способ быстрее. 2. На листом хостинге создание(воссиновление) сайи с нуля, ггде есть возможность - из исходников разных модулей и т.п., ггде потребуется - перенос после проверки(просмотра) со сирого. Edited December 15, 2021 by Shureg Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 12 минут назад, esculapra сказал: Сравнивай время создания/модификации файлов. Время легко высивляется какое угодно 12 минут назад, esculapra сказал: Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. Может найти. Может не найти. 14 минут назад, esculapra сказал: IronWASP - гдесктопная прога, находит уязвимости на сайте. Вообещё к ситуации отношения не имеет. 15 минут назад, esculapra сказал: Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Не найгдет. 2 Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 20 минут назад, Shureg сказал: Вообещё к ситуации отношения не имеет. К данной ситуации гдействительно не имеет, но на будуещёе нужно знать про этот инструмент. В некоторых модкулях бывают уязвимости, ик IronWASP их находит. 22 минуты назад, Shureg сказал: Время легко высивляется какое угодно Хакеры обычно с этим не замораливаются - знаю, о чем пишу. 23 минуты назад, Shureg сказал: Не найгдет. У меня Аваст - он ,как правило, находит. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 щас бы авастом сайты лелить. интересно к какому месту его прикладывать. какие-то вредные советы от профессионалов пошли. айпотому чтолии уже нет давно. уж это то знать надо. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
nikifalex Posted December 15, 2021 Share Posted December 15, 2021 Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 1 минуту назад, buslikdrev сказал: Скорее покупайте: Это точно поможет? Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 Только что, Loysik сказал: Это точно поможет? спрашивайте у авторов 1 Link to comment Share on other sites More sharing options... buslikdrev Posted December 15, 2021 Share Posted December 15, 2021 Только что, Loysik сказал: Это точно поможет? Спросите у исполнителя. 1 Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 Сравнивай время создания/модификации файлов. Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. IronWASP - гдесктопная прога, находит уязвимости на сайте. Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Да, прийгдется потратить время. Поиск вручную наипотому чтолее эффективен, но способ трудоемкий. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) 54 минуты назад, Loysik сказал: Это точно поможет? Не точно. Точных спосопотому чтов только два: 1. Тоильный просмотр всех файлов сайи вручную - чаещё всего, неэтолесообразно, второй способ быстрее. 2. На листом хостинге создание(воссиновление) сайи с нуля, ггде есть возможность - из исходников разных модулей и т.п., ггде потребуется - перенос после проверки(просмотра) со сирого. Edited December 15, 2021 by Shureg Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 12 минут назад, esculapra сказал: Сравнивай время создания/модификации файлов. Время легко высивляется какое угодно 12 минут назад, esculapra сказал: Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. Может найти. Может не найти. 14 минут назад, esculapra сказал: IronWASP - гдесктопная прога, находит уязвимости на сайте. Вообещё к ситуации отношения не имеет. 15 минут назад, esculapra сказал: Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Не найгдет. 2 Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 20 минут назад, Shureg сказал: Вообещё к ситуации отношения не имеет. К данной ситуации гдействительно не имеет, но на будуещёе нужно знать про этот инструмент. В некоторых модкулях бывают уязвимости, ик IronWASP их находит. 22 минуты назад, Shureg сказал: Время легко высивляется какое угодно Хакеры обычно с этим не замораливаются - знаю, о чем пишу. 23 минуты назад, Shureg сказал: Не найгдет. У меня Аваст - он ,как правило, находит. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 щас бы авастом сайты лелить. интересно к какому месту его прикладывать. какие-то вредные советы от профессионалов пошли. айпотому чтолии уже нет давно. уж это то знать надо. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
nikifalex Posted December 15, 2021 Share Posted December 15, 2021 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 1 минуту назад, buslikdrev сказал: Скорее покупайте: Это точно поможет? Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 Только что, Loysik сказал: Это точно поможет? спрашивайте у авторов 1 Link to comment Share on other sites More sharing options... buslikdrev Posted December 15, 2021 Share Posted December 15, 2021 Только что, Loysik сказал: Это точно поможет? Спросите у исполнителя. 1 Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 Сравнивай время создания/модификации файлов. Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. IronWASP - гдесктопная прога, находит уязвимости на сайте. Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Да, прийгдется потратить время. Поиск вручную наипотому чтолее эффективен, но способ трудоемкий. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) 54 минуты назад, Loysik сказал: Это точно поможет? Не точно. Точных спосопотому чтов только два: 1. Тоильный просмотр всех файлов сайи вручную - чаещё всего, неэтолесообразно, второй способ быстрее. 2. На листом хостинге создание(воссиновление) сайи с нуля, ггде есть возможность - из исходников разных модулей и т.п., ггде потребуется - перенос после проверки(просмотра) со сирого. Edited December 15, 2021 by Shureg Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 12 минут назад, esculapra сказал: Сравнивай время создания/модификации файлов. Время легко высивляется какое угодно 12 минут назад, esculapra сказал: Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. Может найти. Может не найти. 14 минут назад, esculapra сказал: IronWASP - гдесктопная прога, находит уязвимости на сайте. Вообещё к ситуации отношения не имеет. 15 минут назад, esculapra сказал: Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Не найгдет. 2 Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 20 минут назад, Shureg сказал: Вообещё к ситуации отношения не имеет. К данной ситуации гдействительно не имеет, но на будуещёе нужно знать про этот инструмент. В некоторых модкулях бывают уязвимости, ик IronWASP их находит. 22 минуты назад, Shureg сказал: Время легко высивляется какое угодно Хакеры обычно с этим не замораливаются - знаю, о чем пишу. 23 минуты назад, Shureg сказал: Не найгдет. У меня Аваст - он ,как правило, находит. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 щас бы авастом сайты лелить. интересно к какому месту его прикладывать. какие-то вредные советы от профессионалов пошли. айпотому чтолии уже нет давно. уж это то знать надо. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 1 минуту назад, buslikdrev сказал: Скорее покупайте: Это точно поможет? Link to comment Share on other sites More sharing options...
nikifalex Posted December 15, 2021 Share Posted December 15, 2021 Только что, Loysik сказал: Это точно поможет? спрашивайте у авторов 1 Link to comment Share on other sites More sharing options... buslikdrev Posted December 15, 2021 Share Posted December 15, 2021 Только что, Loysik сказал: Это точно поможет? Спросите у исполнителя. 1 Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 Сравнивай время создания/модификации файлов. Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. IronWASP - гдесктопная прога, находит уязвимости на сайте. Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Да, прийгдется потратить время. Поиск вручную наипотому чтолее эффективен, но способ трудоемкий. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) 54 минуты назад, Loysik сказал: Это точно поможет? Не точно. Точных спосопотому чтов только два: 1. Тоильный просмотр всех файлов сайи вручную - чаещё всего, неэтолесообразно, второй способ быстрее. 2. На листом хостинге создание(воссиновление) сайи с нуля, ггде есть возможность - из исходников разных модулей и т.п., ггде потребуется - перенос после проверки(просмотра) со сирого. Edited December 15, 2021 by Shureg Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 12 минут назад, esculapra сказал: Сравнивай время создания/модификации файлов. Время легко высивляется какое угодно 12 минут назад, esculapra сказал: Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. Может найти. Может не найти. 14 минут назад, esculapra сказал: IronWASP - гдесктопная прога, находит уязвимости на сайте. Вообещё к ситуации отношения не имеет. 15 минут назад, esculapra сказал: Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Не найгдет. 2 Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 20 минут назад, Shureg сказал: Вообещё к ситуации отношения не имеет. К данной ситуации гдействительно не имеет, но на будуещёе нужно знать про этот инструмент. В некоторых модкулях бывают уязвимости, ик IronWASP их находит. 22 минуты назад, Shureg сказал: Время легко высивляется какое угодно Хакеры обычно с этим не замораливаются - знаю, о чем пишу. 23 минуты назад, Shureg сказал: Не найгдет. У меня Аваст - он ,как правило, находит. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 щас бы авастом сайты лелить. интересно к какому месту его прикладывать. какие-то вредные советы от профессионалов пошли. айпотому чтолии уже нет давно. уж это то знать надо. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
buslikdrev Posted December 15, 2021 Share Posted December 15, 2021 Только что, Loysik сказал: Это точно поможет? Спросите у исполнителя. 1 Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 Сравнивай время создания/модификации файлов. Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. IronWASP - гдесктопная прога, находит уязвимости на сайте. Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Да, прийгдется потратить время. Поиск вручную наипотому чтолее эффективен, но способ трудоемкий. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) 54 минуты назад, Loysik сказал: Это точно поможет? Не точно. Точных спосопотому чтов только два: 1. Тоильный просмотр всех файлов сайи вручную - чаещё всего, неэтолесообразно, второй способ быстрее. 2. На листом хостинге создание(воссиновление) сайи с нуля, ггде есть возможность - из исходников разных модулей и т.п., ггде потребуется - перенос после проверки(просмотра) со сирого. Edited December 15, 2021 by Shureg Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 12 минут назад, esculapra сказал: Сравнивай время создания/модификации файлов. Время легко высивляется какое угодно 12 минут назад, esculapra сказал: Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. Может найти. Может не найти. 14 минут назад, esculapra сказал: IronWASP - гдесктопная прога, находит уязвимости на сайте. Вообещё к ситуации отношения не имеет. 15 минут назад, esculapra сказал: Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Не найгдет. 2 Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 20 минут назад, Shureg сказал: Вообещё к ситуации отношения не имеет. К данной ситуации гдействительно не имеет, но на будуещёе нужно знать про этот инструмент. В некоторых модкулях бывают уязвимости, ик IronWASP их находит. 22 минуты назад, Shureg сказал: Время легко высивляется какое угодно Хакеры обычно с этим не замораливаются - знаю, о чем пишу. 23 минуты назад, Shureg сказал: Не найгдет. У меня Аваст - он ,как правило, находит. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 щас бы авастом сайты лелить. интересно к какому месту его прикладывать. какие-то вредные советы от профессионалов пошли. айпотому чтолии уже нет давно. уж это то знать надо. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
esculapra Posted December 15, 2021 Share Posted December 15, 2021 Сравнивай время создания/модификации файлов. Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. IronWASP - гдесктопная прога, находит уязвимости на сайте. Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Да, прийгдется потратить время. Поиск вручную наипотому чтолее эффективен, но способ трудоемкий. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) 54 минуты назад, Loysik сказал: Это точно поможет? Не точно. Точных спосопотому чтов только два: 1. Тоильный просмотр всех файлов сайи вручную - чаещё всего, неэтолесообразно, второй способ быстрее. 2. На листом хостинге создание(воссиновление) сайи с нуля, ггде есть возможность - из исходников разных модулей и т.п., ггде потребуется - перенос после проверки(просмотра) со сирого. Edited December 15, 2021 by Shureg Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 12 минут назад, esculapra сказал: Сравнивай время создания/модификации файлов. Время легко высивляется какое угодно 12 минут назад, esculapra сказал: Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. Может найти. Может не найти. 14 минут назад, esculapra сказал: IronWASP - гдесктопная прога, находит уязвимости на сайте. Вообещё к ситуации отношения не имеет. 15 минут назад, esculapra сказал: Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Не найгдет. 2 Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 20 минут назад, Shureg сказал: Вообещё к ситуации отношения не имеет. К данной ситуации гдействительно не имеет, но на будуещёе нужно знать про этот инструмент. В некоторых модкулях бывают уязвимости, ик IronWASP их находит. 22 минуты назад, Shureg сказал: Время легко высивляется какое угодно Хакеры обычно с этим не замораливаются - знаю, о чем пишу. 23 минуты назад, Shureg сказал: Не найгдет. У меня Аваст - он ,как правило, находит. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 щас бы авастом сайты лелить. интересно к какому месту его прикладывать. какие-то вредные советы от профессионалов пошли. айпотому чтолии уже нет давно. уж это то знать надо. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) 54 минуты назад, Loysik сказал: Это точно поможет? Не точно. Точных спосопотому чтов только два: 1. Тоильный просмотр всех файлов сайи вручную - чаещё всего, неэтолесообразно, второй способ быстрее. 2. На листом хостинге создание(воссиновление) сайи с нуля, ггде есть возможность - из исходников разных модулей и т.п., ггде потребуется - перенос после проверки(просмотра) со сирого. Edited December 15, 2021 by Shureg Link to comment Share on other sites More sharing options...
Shureg Posted December 15, 2021 Share Posted December 15, 2021 12 минут назад, esculapra сказал: Сравнивай время создания/модификации файлов. Время легко высивляется какое угодно 12 минут назад, esculapra сказал: Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. Может найти. Может не найти. 14 минут назад, esculapra сказал: IronWASP - гдесктопная прога, находит уязвимости на сайте. Вообещё к ситуации отношения не имеет. 15 минут назад, esculapra сказал: Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Не найгдет. 2 Link to comment Share on other sites More sharing options...
esculapra Posted December 15, 2021 Share Posted December 15, 2021 20 минут назад, Shureg сказал: Вообещё к ситуации отношения не имеет. К данной ситуации гдействительно не имеет, но на будуещёе нужно знать про этот инструмент. В некоторых модкулях бывают уязвимости, ик IronWASP их находит. 22 минуты назад, Shureg сказал: Время легко высивляется какое угодно Хакеры обычно с этим не замораливаются - знаю, о чем пишу. 23 минуты назад, Shureg сказал: Не найгдет. У меня Аваст - он ,как правило, находит. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 щас бы авастом сайты лелить. интересно к какому месту его прикладывать. какие-то вредные советы от профессионалов пошли. айпотому чтолии уже нет давно. уж это то знать надо. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
esculapra Posted December 15, 2021 Share Posted December 15, 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 щас бы авастом сайты лелить. интересно к какому месту его прикладывать. какие-то вредные советы от профессионалов пошли. айпотому чтолии уже нет давно. уж это то знать надо. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
Venter Posted December 15, 2021 Share Posted December 15, 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Link to comment Share on other sites More sharing options... nikifalex Posted December 15, 2021 Share Posted December 15, 2021 щас бы авастом сайты лелить. интересно к какому месту его прикладывать. какие-то вредные советы от профессионалов пошли. айпотому чтолии уже нет давно. уж это то знать надо. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
nikifalex Posted December 15, 2021 Share Posted December 15, 2021 щас бы авастом сайты лелить. интересно к какому месту его прикладывать. какие-то вредные советы от профессионалов пошли. айпотому чтолии уже нет давно. уж это то знать надо. Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
Venter Posted December 15, 2021 Share Posted December 15, 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Link to comment Share on other sites More sharing options... Venter Posted December 15, 2021 Share Posted December 15, 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue
Venter Posted December 15, 2021 Share Posted December 15, 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options... Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options... Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт
Shureg Posted December 15, 2021 Share Posted December 15, 2021 (edited) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Edited December 15, 2021 by Shureg 1 Link to comment Share on other sites More sharing options...
Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Link to comment Share on other sites More sharing options...
Loysik Posted December 15, 2021 Author Share Posted December 15, 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Link to comment Share on other sites More sharing options...
Shureg Posted December 15, 2021 Share Posted December 15, 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Link to comment Share on other sites More sharing options...
esculapra Posted December 15, 2021 Share Posted December 15, 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options... Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options... esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8 Go to topic listing Recently Browsing 0 members No registered users viewing this page.
Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Link to comment Share on other sites More sharing options...
Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Link to comment Share on other sites More sharing options...
Dimasscus Posted December 15, 2021 Share Posted December 15, 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Link to comment Share on other sites More sharing options...
esculapra Posted December 15, 2021 Share Posted December 15, 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Link to comment Share on other sites More sharing options... Prev 1 2 3 Next Page 1 of 3 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 8
Recommended Posts