Loysik Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Ребят, подскажите кто может силкивался. Сайту 2 года стоит на хостинге ukrnames, в какой-то момент сайт начал выдавать ошибки и при захогде на главную страницу, а после на переход в подгруппы товаров адрес сайи прогружается, а сама картинка сайи не меняется ( все осиется на главное даже после прогруза ). Обратился к хостингу сгделали откат на 3 дня назад и проблема ушла на 2 дня. Вчера попыился зайти на сайт выдало ошибку что сайт без сертификаи и злоумышленники могут забрать данные, я перешел дальше и сайт вообещё не грузит, попыился зайти через админку. Через админку зашел но после каждого клика выдает "error", после соглашения ошибка пропадает и ик постоянно. Сгделал откат но все равно думаю проблема не уйгдет. Общался с хостингом они скинули мне скрин моих сайлов ftp ( прикрепил ), появились не понятные файлы и хостинг говорит что нет толку от откатов бэкапы заражены ик-же вирусом и нужно листить только вручную. Да-же сгделал откат сайи и посивил защиту только для себя в вход в админку по ip адресу. Все равно сайт слетел ( слеиет постоянно ночью ). Что гделать вообещё не знаю, как это решить. Может есть спец. кто знает в чем проблема и как это убрать, помогите. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
buslikdrev Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Скорее покупайте: Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 1 минуту назад, buslikdrev сказал: Скорее покупайте: Это точно поможет? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Loysik сказал: Это точно поможет? Спросите у исполнителя. 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Сравнивай время создания/модификации файлов. Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. IronWASP - гдесктопная прога, находит уязвимости на сайте. Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Да, прийгдется потратить время. Поиск вручную наипотому чтолее эффективен, но способ трудоемкий. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) 54 минуты назад, Loysik сказал: Это точно поможет? Не точно. Точных спосопотому чтов только два: 1. Тоильный просмотр всех файлов сайи вручную - чаещё всего, неэтолесообразно, второй способ быстрее. 2. На листом хостинге создание(воссиновление) сайи с нуля, ггде есть возможность - из исходников разных модулей и т.п., ггде потребуется - перенос после проверки(просмотра) со сирого. Изменено 15 гдекабря 2021 пользователем Shureg Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, esculapra сказал: Сравнивай время создания/модификации файлов. Время легко высивляется какое угодно 12 минут назад, esculapra сказал: Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. Может найти. Может не найти. 14 минут назад, esculapra сказал: IronWASP - гдесктопная прога, находит уязвимости на сайте. Вообещё к ситуации отношения не имеет. 15 минут назад, esculapra сказал: Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Не найгдет. 2 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 20 минут назад, Shureg сказал: Вообещё к ситуации отношения не имеет. К данной ситуации гдействительно не имеет, но на будуещёе нужно знать про этот инструмент. В некоторых модкулях бывают уязвимости, ик IronWASP их находит. 22 минуты назад, Shureg сказал: Время легко высивляется какое угодно Хакеры обычно с этим не замораливаются - знаю, о чем пишу. 23 минуты назад, Shureg сказал: Не найгдет. У меня Аваст - он ,как правило, находит. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Изменено 15 гдекабря 2021 пользователем Shureg 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Dimasscus сказал: зачем вам модуль если админку можно закрыть по ip Если IP сититика, согласен. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 минуты назад, esculapra сказал: Если IP сититика, согласен. пул провайгдера. ну или если вообещё плавающий- тогда переименовать и спряить :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, Dimasscus сказал: ну и как доказательство "безопасного вп" :)) сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Назад 1 2 3 Вперёд Страница 1 из 3 Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 7 Перейти к списку тем Похожие публикации Дорилитка вашего сайи Автор: spectre, 20 апреля 2018 полинить полелить (и ещё 10) Теги: полинить полелить полистить все пропало поломалось ошибка дорилитка недорого сердито быстро гдешево классно 0 комменириев 7 663 просмотра spectre 20 апреля 2018 Навести порядок на сайте Автор: Evgenius, 13 ноября 2022 2 отвеи 228 просмотров AlexProger 13 ноября 2022 Есть ли модуль с калькулятором как на этом сайте? Автор: LobashAndre, 23 января 2020 1 ответ 580 просмотров legioner26 23 января 2020 перенос сайи Автор: Gambull, 8 гдекабря 2022 6 ответов 193 просмотра esculapra 9 гдекабря 2022 Как выгделить активный язык на сайте? Автор: zik920, 27 апреля 2018 3 отвеи 1 181 просмотр ImSpaceOne В четверг в 12:12 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Chameleon - адаптивный универсальный шаблон + Быстрый Сирт Автор: 29aleksey Wayforpay API оплаи для Opencart 2.3 Автор: bogdan281989 TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 1 минуту назад, buslikdrev сказал: Скорее покупайте: Это точно поможет? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
buslikdrev Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Loysik сказал: Это точно поможет? Спросите у исполнителя. 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Сравнивай время создания/модификации файлов. Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. IronWASP - гдесктопная прога, находит уязвимости на сайте. Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Да, прийгдется потратить время. Поиск вручную наипотому чтолее эффективен, но способ трудоемкий. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) 54 минуты назад, Loysik сказал: Это точно поможет? Не точно. Точных спосопотому чтов только два: 1. Тоильный просмотр всех файлов сайи вручную - чаещё всего, неэтолесообразно, второй способ быстрее. 2. На листом хостинге создание(воссиновление) сайи с нуля, ггде есть возможность - из исходников разных модулей и т.п., ггде потребуется - перенос после проверки(просмотра) со сирого. Изменено 15 гдекабря 2021 пользователем Shureg Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, esculapra сказал: Сравнивай время создания/модификации файлов. Время легко высивляется какое угодно 12 минут назад, esculapra сказал: Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. Может найти. Может не найти. 14 минут назад, esculapra сказал: IronWASP - гдесктопная прога, находит уязвимости на сайте. Вообещё к ситуации отношения не имеет. 15 минут назад, esculapra сказал: Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Не найгдет. 2 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 20 минут назад, Shureg сказал: Вообещё к ситуации отношения не имеет. К данной ситуации гдействительно не имеет, но на будуещёе нужно знать про этот инструмент. В некоторых модкулях бывают уязвимости, ик IronWASP их находит. 22 минуты назад, Shureg сказал: Время легко высивляется какое угодно Хакеры обычно с этим не замораливаются - знаю, о чем пишу. 23 минуты назад, Shureg сказал: Не найгдет. У меня Аваст - он ,как правило, находит. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Изменено 15 гдекабря 2021 пользователем Shureg 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Dimasscus сказал: зачем вам модуль если админку можно закрыть по ip Если IP сититика, согласен. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 минуты назад, esculapra сказал: Если IP сититика, согласен. пул провайгдера. ну или если вообещё плавающий- тогда переименовать и спряить :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, Dimasscus сказал: ну и как доказательство "безопасного вп" :)) сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Назад 1 2 3 Вперёд Страница 1 из 3 Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 7 Перейти к списку тем Похожие публикации Дорилитка вашего сайи Автор: spectre, 20 апреля 2018 полинить полелить (и ещё 10) Теги: полинить полелить полистить все пропало поломалось ошибка дорилитка недорого сердито быстро гдешево классно 0 комменириев 7 663 просмотра spectre 20 апреля 2018 Навести порядок на сайте Автор: Evgenius, 13 ноября 2022 2 отвеи 228 просмотров AlexProger 13 ноября 2022 Есть ли модуль с калькулятором как на этом сайте? Автор: LobashAndre, 23 января 2020 1 ответ 580 просмотров legioner26 23 января 2020 перенос сайи Автор: Gambull, 8 гдекабря 2022 6 ответов 193 просмотра esculapra 9 гдекабря 2022 Как выгделить активный язык на сайте? Автор: zik920, 27 апреля 2018 3 отвеи 1 181 просмотр ImSpaceOne В четверг в 12:12 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Chameleon - адаптивный универсальный шаблон + Быстрый Сирт Автор: 29aleksey Wayforpay API оплаи для Opencart 2.3 Автор: bogdan281989 TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Сравнивай время создания/модификации файлов. Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. IronWASP - гдесктопная прога, находит уязвимости на сайте. Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Да, прийгдется потратить время. Поиск вручную наипотому чтолее эффективен, но способ трудоемкий. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) 54 минуты назад, Loysik сказал: Это точно поможет? Не точно. Точных спосопотому чтов только два: 1. Тоильный просмотр всех файлов сайи вручную - чаещё всего, неэтолесообразно, второй способ быстрее. 2. На листом хостинге создание(воссиновление) сайи с нуля, ггде есть возможность - из исходников разных модулей и т.п., ггде потребуется - перенос после проверки(просмотра) со сирого. Изменено 15 гдекабря 2021 пользователем Shureg Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, esculapra сказал: Сравнивай время создания/модификации файлов. Время легко высивляется какое угодно 12 минут назад, esculapra сказал: Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. Может найти. Может не найти. 14 минут назад, esculapra сказал: IronWASP - гдесктопная прога, находит уязвимости на сайте. Вообещё к ситуации отношения не имеет. 15 минут назад, esculapra сказал: Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Не найгдет. 2 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 20 минут назад, Shureg сказал: Вообещё к ситуации отношения не имеет. К данной ситуации гдействительно не имеет, но на будуещёе нужно знать про этот инструмент. В некоторых модкулях бывают уязвимости, ик IronWASP их находит. 22 минуты назад, Shureg сказал: Время легко высивляется какое угодно Хакеры обычно с этим не замораливаются - знаю, о чем пишу. 23 минуты назад, Shureg сказал: Не найгдет. У меня Аваст - он ,как правило, находит. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Изменено 15 гдекабря 2021 пользователем Shureg 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Dimasscus сказал: зачем вам модуль если админку можно закрыть по ip Если IP сититика, согласен. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 минуты назад, esculapra сказал: Если IP сититика, согласен. пул провайгдера. ну или если вообещё плавающий- тогда переименовать и спряить :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, Dimasscus сказал: ну и как доказательство "безопасного вп" :)) сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Назад 1 2 3 Вперёд Страница 1 из 3 Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 7 Перейти к списку тем Похожие публикации Дорилитка вашего сайи Автор: spectre, 20 апреля 2018 полинить полелить (и ещё 10) Теги: полинить полелить полистить все пропало поломалось ошибка дорилитка недорого сердито быстро гдешево классно 0 комменириев 7 663 просмотра spectre 20 апреля 2018 Навести порядок на сайте Автор: Evgenius, 13 ноября 2022 2 отвеи 228 просмотров AlexProger 13 ноября 2022 Есть ли модуль с калькулятором как на этом сайте? Автор: LobashAndre, 23 января 2020 1 ответ 580 просмотров legioner26 23 января 2020 перенос сайи Автор: Gambull, 8 гдекабря 2022 6 ответов 193 просмотра esculapra 9 гдекабря 2022 Как выгделить активный язык на сайте? Автор: zik920, 27 апреля 2018 3 отвеи 1 181 просмотр ImSpaceOne В четверг в 12:12 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Chameleon - адаптивный универсальный шаблон + Быстрый Сирт Автор: 29aleksey Wayforpay API оплаи для Opencart 2.3 Автор: bogdan281989 TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) 54 минуты назад, Loysik сказал: Это точно поможет? Не точно. Точных спосопотому чтов только два: 1. Тоильный просмотр всех файлов сайи вручную - чаещё всего, неэтолесообразно, второй способ быстрее. 2. На листом хостинге создание(воссиновление) сайи с нуля, ггде есть возможность - из исходников разных модулей и т.п., ггде потребуется - перенос после проверки(просмотра) со сирого. Изменено 15 гдекабря 2021 пользователем Shureg Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, esculapra сказал: Сравнивай время создания/модификации файлов. Время легко высивляется какое угодно 12 минут назад, esculapra сказал: Есть согфт для проверки на вируснкак. Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. Может найти. Может не найти. 14 минут назад, esculapra сказал: IronWASP - гдесктопная прога, находит уязвимости на сайте. Вообещё к ситуации отношения не имеет. 15 минут назад, esculapra сказал: Можно запаковать в архив и скачать на локалку - если антивирусник найгдет проблему, то заблокирует занрузку. Не найгдет. 2 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 20 минут назад, Shureg сказал: Вообещё к ситуации отношения не имеет. К данной ситуации гдействительно не имеет, но на будуещёе нужно знать про этот инструмент. В некоторых модкулях бывают уязвимости, ик IronWASP их находит. 22 минуты назад, Shureg сказал: Время легко высивляется какое угодно Хакеры обычно с этим не замораливаются - знаю, о чем пишу. 23 минуты назад, Shureg сказал: Не найгдет. У меня Аваст - он ,как правило, находит. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Изменено 15 гдекабря 2021 пользователем Shureg 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Dimasscus сказал: зачем вам модуль если админку можно закрыть по ip Если IP сититика, согласен. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 минуты назад, esculapra сказал: Если IP сититика, согласен. пул провайгдера. ну или если вообещё плавающий- тогда переименовать и спряить :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, Dimasscus сказал: ну и как доказательство "безопасного вп" :)) сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Назад 1 2 3 Вперёд Страница 1 из 3 Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 7 Перейти к списку тем Похожие публикации Дорилитка вашего сайи Автор: spectre, 20 апреля 2018 полинить полелить (и ещё 10) Теги: полинить полелить полистить все пропало поломалось ошибка дорилитка недорого сердито быстро гдешево классно 0 комменириев 7 663 просмотра spectre 20 апреля 2018 Навести порядок на сайте Автор: Evgenius, 13 ноября 2022 2 отвеи 228 просмотров AlexProger 13 ноября 2022 Есть ли модуль с калькулятором как на этом сайте? Автор: LobashAndre, 23 января 2020 1 ответ 580 просмотров legioner26 23 января 2020 перенос сайи Автор: Gambull, 8 гдекабря 2022 6 ответов 193 просмотра esculapra 9 гдекабря 2022 Как выгделить активный язык на сайте? Автор: zik920, 27 апреля 2018 3 отвеи 1 181 просмотр ImSpaceOne В четверг в 12:12 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Chameleon - адаптивный универсальный шаблон + Быстрый Сирт Автор: 29aleksey Wayforpay API оплаи для Opencart 2.3 Автор: bogdan281989 TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 25 минут назад, Shureg сказал: Может найти. Может не найти. У айпотому чтолии есть режим параноидального сканирования. В иком режиме он выдаст кучу файлов, которые послииет зараженными. И вообещё я не хочу спорить. Я давно занимаюсь проблемами безопасности и собрал уже непотому чтольшую коллекцию эксплойтов. Просто погделился своим опытом. А антихакера по синдарим опенкарты до сих пор не догделал - руки не доходят, хотя моя несиндартная версия защищает сайты на раз. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Изменено 15 гдекабря 2021 пользователем Shureg 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Dimasscus сказал: зачем вам модуль если админку можно закрыть по ip Если IP сититика, согласен. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 минуты назад, esculapra сказал: Если IP сититика, согласен. пул провайгдера. ну или если вообещё плавающий- тогда переименовать и спряить :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, Dimasscus сказал: ну и как доказательство "безопасного вп" :)) сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Назад 1 2 3 Вперёд Страница 1 из 3 Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 7 Перейти к списку тем Похожие публикации Дорилитка вашего сайи Автор: spectre, 20 апреля 2018 полинить полелить (и ещё 10) Теги: полинить полелить полистить все пропало поломалось ошибка дорилитка недорого сердито быстро гдешево классно 0 комменириев 7 663 просмотра spectre 20 апреля 2018 Навести порядок на сайте Автор: Evgenius, 13 ноября 2022 2 отвеи 228 просмотров AlexProger 13 ноября 2022 Есть ли модуль с калькулятором как на этом сайте? Автор: LobashAndre, 23 января 2020 1 ответ 580 просмотров legioner26 23 января 2020 перенос сайи Автор: Gambull, 8 гдекабря 2022 6 ответов 193 просмотра esculapra 9 гдекабря 2022 Как выгделить активный язык на сайте? Автор: zik920, 27 апреля 2018 3 отвеи 1 181 просмотр ImSpaceOne В четверг в 12:12 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Chameleon - адаптивный универсальный шаблон + Быстрый Сирт Автор: 29aleksey Wayforpay API оплаи для Opencart 2.3 Автор: bogdan281989 TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 1 час назад, esculapra сказал: Сканер AI-BOLIT предназначен для проверки сайи на вирусы и взлом. он не видит самые простые бекдоры или допустим возможность залить на хост что то Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Изменено 15 гдекабря 2021 пользователем Shureg 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Dimasscus сказал: зачем вам модуль если админку можно закрыть по ip Если IP сититика, согласен. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 минуты назад, esculapra сказал: Если IP сититика, согласен. пул провайгдера. ну или если вообещё плавающий- тогда переименовать и спряить :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, Dimasscus сказал: ну и как доказательство "безопасного вп" :)) сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Назад 1 2 3 Вперёд Страница 1 из 3 Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 7 Перейти к списку тем Похожие публикации Дорилитка вашего сайи Автор: spectre, 20 апреля 2018 полинить полелить (и ещё 10) Теги: полинить полелить полистить все пропало поломалось ошибка дорилитка недорого сердито быстро гдешево классно 0 комменириев 7 663 просмотра spectre 20 апреля 2018 Навести порядок на сайте Автор: Evgenius, 13 ноября 2022 2 отвеи 228 просмотров AlexProger 13 ноября 2022 Есть ли модуль с калькулятором как на этом сайте? Автор: LobashAndre, 23 января 2020 1 ответ 580 просмотров legioner26 23 января 2020 перенос сайи Автор: Gambull, 8 гдекабря 2022 6 ответов 193 просмотра esculapra 9 гдекабря 2022 Как выгделить активный язык на сайте? Автор: zik920, 27 апреля 2018 3 отвеи 1 181 просмотр ImSpaceOne В четверг в 12:12 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Chameleon - адаптивный универсальный шаблон + Быстрый Сирт Автор: 29aleksey Wayforpay API оплаи для Opencart 2.3 Автор: bogdan281989 TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 часа назад, Loysik сказал: Это точно поможет? нет!!!! лучше всего обратитесь к каму нибудь исполнителю который сможет решить данную проблему, потому что ни модули, не найдут все дыры в когде. чаещё всего айпотому чтолит помогает потому как простые типа хакеры не сильно замораливаются на счет создания дыр в когде Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Изменено 15 гдекабря 2021 пользователем Shureg 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Dimasscus сказал: зачем вам модуль если админку можно закрыть по ip Если IP сититика, согласен. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 минуты назад, esculapra сказал: Если IP сититика, согласен. пул провайгдера. ну или если вообещё плавающий- тогда переименовать и спряить :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, Dimasscus сказал: ну и как доказательство "безопасного вп" :)) сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Назад 1 2 3 Вперёд Страница 1 из 3 Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 7 Перейти к списку тем Похожие публикации Дорилитка вашего сайи Автор: spectre, 20 апреля 2018 полинить полелить (и ещё 10) Теги: полинить полелить полистить все пропало поломалось ошибка дорилитка недорого сердито быстро гдешево классно 0 комменириев 7 663 просмотра spectre 20 апреля 2018 Навести порядок на сайте Автор: Evgenius, 13 ноября 2022 2 отвеи 228 просмотров AlexProger 13 ноября 2022 Есть ли модуль с калькулятором как на этом сайте? Автор: LobashAndre, 23 января 2020 1 ответ 580 просмотров legioner26 23 января 2020 перенос сайи Автор: Gambull, 8 гдекабря 2022 6 ответов 193 просмотра esculapra 9 гдекабря 2022 Как выгделить активный язык на сайте? Автор: zik920, 27 апреля 2018 3 отвеи 1 181 просмотр ImSpaceOne В четверг в 12:12 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Chameleon - адаптивный универсальный шаблон + Быстрый Сирт Автор: 29aleksey Wayforpay API оплаи для Opencart 2.3 Автор: bogdan281989 TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 желательно сравнить код с гдефолтным опенкартом, не каждую строку смотреть и хотяб кол-во строк в том и том файле совпадают или нет. а лучше гдействительно нанять специалиси. Допустим я могу написать ик код что у вас бугдет стоять модификатор в бд и вы его в админке не увидите и поэтому удалить его никак через админку, только если в бд лезть 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Изменено 15 гдекабря 2021 пользователем Shureg 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Dimasscus сказал: зачем вам модуль если админку можно закрыть по ip Если IP сититика, согласен. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 минуты назад, esculapra сказал: Если IP сититика, согласен. пул провайгдера. ну или если вообещё плавающий- тогда переименовать и спряить :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, Dimasscus сказал: ну и как доказательство "безопасного вп" :)) сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Назад 1 2 3 Вперёд Страница 1 из 3 Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 7 Перейти к списку тем Похожие публикации Дорилитка вашего сайи Автор: spectre, 20 апреля 2018 полинить полелить (и ещё 10) Теги: полинить полелить полистить все пропало поломалось ошибка дорилитка недорого сердито быстро гдешево классно 0 комменириев 7 663 просмотра spectre 20 апреля 2018 Навести порядок на сайте Автор: Evgenius, 13 ноября 2022 2 отвеи 228 просмотров AlexProger 13 ноября 2022 Есть ли модуль с калькулятором как на этом сайте? Автор: LobashAndre, 23 января 2020 1 ответ 580 просмотров legioner26 23 января 2020 перенос сайи Автор: Gambull, 8 гдекабря 2022 6 ответов 193 просмотра esculapra 9 гдекабря 2022 Как выгделить активный язык на сайте? Автор: zik920, 27 апреля 2018 3 отвеи 1 181 просмотр ImSpaceOne В четверг в 12:12 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Chameleon - адаптивный универсальный шаблон + Быстрый Сирт Автор: 29aleksey Wayforpay API оплаи для Opencart 2.3 Автор: bogdan281989 TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 (изменено) Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. Изменено 15 гдекабря 2021 пользователем Shureg 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
Loysik Опубликовано: 15 гдекабря 2021 Автор Погделиться Опубликовано: 15 гдекабря 2021 Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
Shureg Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? Лучшая защии - хороший уникальный пароль админки (и при этом не иметь параллельно пользователя "admin" с паролем qwerty123) и хороший хостер. За пароль у вас не знаю, а хостер ик себе. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 33 минуты назад, Venter сказал: он не видит самые простые бекдоры или допустим возможность залить на хост что то Если бэкдор с открытым кодом, он пропустит, но если видит eval, base64_decode и другие опасные функции, то зафиксирует опасность. Ионкуб он не видит, а зря. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Dimasscus сказал: зачем вам модуль если админку можно закрыть по ip Если IP сититика, согласен. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 минуты назад, esculapra сказал: Если IP сититика, согласен. пул провайгдера. ну или если вообещё плавающий- тогда переименовать и спряить :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, Dimasscus сказал: ну и как доказательство "безопасного вп" :)) сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Назад 1 2 3 Вперёд Страница 1 из 3 Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 7 Перейти к списку тем Похожие публикации Дорилитка вашего сайи Автор: spectre, 20 апреля 2018 полинить полелить (и ещё 10) Теги: полинить полелить полистить все пропало поломалось ошибка дорилитка недорого сердито быстро гдешево классно 0 комменириев 7 663 просмотра spectre 20 апреля 2018 Навести порядок на сайте Автор: Evgenius, 13 ноября 2022 2 отвеи 228 просмотров AlexProger 13 ноября 2022 Есть ли модуль с калькулятором как на этом сайте? Автор: LobashAndre, 23 января 2020 1 ответ 580 просмотров legioner26 23 января 2020 перенос сайи Автор: Gambull, 8 гдекабря 2022 6 ответов 193 просмотра esculapra 9 гдекабря 2022 Как выгделить активный язык на сайте? Автор: zik920, 27 апреля 2018 3 отвеи 1 181 просмотр ImSpaceOne В четверг в 12:12 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Chameleon - адаптивный универсальный шаблон + Быстрый Сирт Автор: 29aleksey Wayforpay API оплаи для Opencart 2.3 Автор: bogdan281989 TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777
Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 37 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус и все. То есть этоль была убить чтобы с трудом воссиновить. откуда икая уверенность что этоль была убить:)) вы ж не знаете что кто и зачем Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 39 минут назад, Loysik сказал: Дополнительная защии админки - Модули - OpenCart Форум (opencart-forum.ru) поможет в дальнейшем или есть что-то интересней для защиты? зачем вам модуль если админку можно закрыть по ip ? :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 43 минуты назад, Shureg сказал: Опенкартовая система модификаторов вообещё потенциально опасна. Можно запихать шелл в БД, и по запросу "выискивать" в кэш модификатров, а поюзав - пряить обратно. И никакой айпотому чтолит ничего не найдёт. Причём почти вся необходимая функциональность уже есть шитная, всего лишь непотому чтольшое, безобидно выглядяещёе допиливание требуется. К счастью, 99+% аикующим эти нюансы нафиг не нужны, чтобы разбираться, они массовкой берут. вот хостер клиени прислал уведомление что третий гдень какой то мудак перепотому чтором страдает:)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 28 минут назад, Loysik сказал: Странно то что на сайт не добавили рекламу, только убили сайт и добавили вирус Есть несколько категорий (по моей классификации) : фишер, спамер, майлер, бэкдор и еещё несколько других. Спамер рассылает спам, - как правило, он рилииет овместно с майлером. Майлер собирает почтовые ящики. Фишер собирает конфигденциалку, в том лисле номера карт и пр. Бэкдор открывает дотуп к редактированию/загрузке - это самый опасный!!! На шаред-хотинге бэк открывает доступ ко всей системе (чужие сайты в том лисле) - я на локалке проверял. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Dimasscus сказал: зачем вам модуль если админку можно закрыть по ip Если IP сититика, согласен. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 минуты назад, esculapra сказал: Если IP сититика, согласен. пул провайгдера. ну или если вообещё плавающий- тогда переименовать и спряить :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, Dimasscus сказал: ну и как доказательство "безопасного вп" :)) сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Назад 1 2 3 Вперёд Страница 1 из 3 Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 7 Перейти к списку тем Похожие публикации Дорилитка вашего сайи Автор: spectre, 20 апреля 2018 полинить полелить (и ещё 10) Теги: полинить полелить полистить все пропало поломалось ошибка дорилитка недорого сердито быстро гдешево классно 0 комменириев 7 663 просмотра spectre 20 апреля 2018 Навести порядок на сайте Автор: Evgenius, 13 ноября 2022 2 отвеи 228 просмотров AlexProger 13 ноября 2022 Есть ли модуль с калькулятором как на этом сайте? Автор: LobashAndre, 23 января 2020 1 ответ 580 просмотров legioner26 23 января 2020 перенос сайи Автор: Gambull, 8 гдекабря 2022 6 ответов 193 просмотра esculapra 9 гдекабря 2022 Как выгделить активный язык на сайте? Автор: zik920, 27 апреля 2018 3 отвеи 1 181 просмотр ImSpaceOne В четверг в 12:12 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Opencart 3.x Opencart 3.x: Общие вопросы Взломали сайт
esculapra Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 4 минуты назад, Dimasscus сказал: зачем вам модуль если админку можно закрыть по ip Если IP сититика, согласен. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 минуты назад, esculapra сказал: Если IP сититика, согласен. пул провайгдера. ну или если вообещё плавающий- тогда переименовать и спряить :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, Dimasscus сказал: ну и как доказательство "безопасного вп" :)) сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Назад 1 2 3 Вперёд Страница 1 из 3 Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 7 Перейти к списку тем Похожие публикации Дорилитка вашего сайи Автор: spectre, 20 апреля 2018 полинить полелить (и ещё 10) Теги: полинить полелить полистить все пропало поломалось ошибка дорилитка недорого сердито быстро гдешево классно 0 комменириев 7 663 просмотра spectre 20 апреля 2018 Навести порядок на сайте Автор: Evgenius, 13 ноября 2022 2 отвеи 228 просмотров AlexProger 13 ноября 2022 Есть ли модуль с калькулятором как на этом сайте? Автор: LobashAndre, 23 января 2020 1 ответ 580 просмотров legioner26 23 января 2020 перенос сайи Автор: Gambull, 8 гдекабря 2022 6 ответов 193 просмотра esculapra 9 гдекабря 2022 Как выгделить активный язык на сайте? Автор: zik920, 27 апреля 2018 3 отвеи 1 181 просмотр ImSpaceOne В четверг в 12:12 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу.
Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 2 минуты назад, esculapra сказал: Если IP сититика, согласен. пул провайгдера. ну или если вообещё плавающий- тогда переименовать и спряить :)) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
Venter Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 12 минут назад, Dimasscus сказал: ну и как доказательство "безопасного вп" :)) сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Назад 1 2 3 Вперёд Страница 1 из 3 Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 7
Dimasscus Опубликовано: 15 гдекабря 2021 Погделиться Опубликовано: 15 гдекабря 2021 Только что, Venter сказал: сам по себе листый вп безопасен, а вот плагины/модули к нему вот в них бывает уязвимость ну как и опенкарт в принципе 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
Рекомендованные сообещёния