Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

markimax

Користувачі
  • Публікації

    20 093
  • З нами

  • Відвідування

Усі публікації користувача markimax

  1. Внимательнее - ответ есть в моем ответе, модераторы попросили заэкранировать чтобы не было инсинуаций, заэкранировано (причем до открытия этой .. "темы") . Это не уязвимость, это вопрос доверия Все безопасно
  2. Здесь вопрос скорее к доверию любого здесь из нас. А так называемые уязвимости "высосаны из пальца", причем с нарушением. ТС нарушил закон с руководством по обходу системы лицензирования модулей конкурента - т е фактически призыв к взлому
  3. Высосано из пальца, на почве конкуренции и неприязни Отвечу почему. Комментировать особо нечего, нету так называемой угрозы. Итак. Все безопасно. Почему? Рассмотрим этот "гипотетический вопрос". Начнем с цитаты Вдумайтесь на секунду...ЛЮБОМУ ЧЕЛОВЕКУ получившему доступ к его серверу. Это ж надо так придумать (чаще проще Форт-Нокс взять, чем сервер взломать). Зачем ему ("любому человеку") уже тогда заниматься столькими телодвижениями с системой управления лицензиями, когда есть пути легче. Ведь в день он может гипотетически (а кто ему даст еще, это быстро пресекается) словить ~5... всего то 5 магазинов (почему 5 - описано ниже) А может другим путем гораздо больше и проще ... Это как? Т е для начала сервер надо взломать, опустим детали защиты. Поехали дальше искать так называемые "уязвимости" Гипотетически (так же как здесь все это рассматривается гипотетически, а никакой практической угрозы нет, разве что "угроза" доверия, о чем ниже я скажу) Сервер одной сборки популярного автора, opencart.pro https://forum.opencart.pro/applications/core/interface/file/attachment.php?id=3838 Что отдается? Архив сборки Не забываем цитату Т е ЛЮБОЙ ЧЕЛОВЕК (в дальнейшем сокращенно гипотетический - "я") уже с полным доступом т к взломал сервер "гипотетически" Если "я" получаю полный доступ над сервером, "я" в этот архив вставляю шелл (думаю что это объяснять не надо никому и уж тем более его публиковать как Йода), как к примеру было сделано когда то со сборкой форума (ссылки кто то приводил выше) Его (архив с шеллом) качают пользователи, устанавливают (не знаю сколько установок сборки форума opencart.pro, наверно больше чем с opencartadmin) на свой сервер с щеллом, "я" захожу на этот шелл (зная где "я" его замаскировал и каково его имя) и получаю полный доступ к серверу пользователя скачавшего архив сборки opencart.pro. Всё. Профит. Мне создавать тему и писать чтобы в hosts прописывали все 0.0.0.0 opencart.pro, потому что сборка уязвима после цитаты Да... и что там прячется под ioncube в сборке - никто не узнает, потому как на аудит можно одно дать, а засунуть у себя на сервере другое и никто не сломает потому как последний куб не ломается (байт коды разглядывать?). Т е все только на доверии автору. Так это же "уязвимость" как оказалось! Т е давать разработчикам доступы нельзя, это "уязвимость" Насчет связи с 10000 магазинов, это бред полный. Невозможно технически сразу всем отдать "скрипт" (т к запрос идет с сервера пользователя), это видно из кода (который ты Yoda знаешь ~5 лет (который я же тебе и показал) и у тебя не было претензий, но вот в последние время на фоне конкуренции ты решил раскачать лодку в которой мы ВСЕ здесь плывем) А чего ты не начал с кода SEO HTTPS FIX PRO - ты же там типа соавтор (был), но как здесь меня разбили в пух и прах разработчики "какой может быть ... за str_replace". Если ты типа соавтор (с ответственностью замечу) - там почти тот же код проверки лицензии. Т е ты за него тоже отвечаешь. Ладно отошли от темы Человек который гипотетически "взломал" мой сервер может максимум отдать код только тем кто включит установку или обновление. Ну 5 магазинов в день +- Всё. ~5-м только, отдаст "любой человек" (как оказалось уже далеко не любой) который взломал, код. Это еще "Форт-Нокс" надо взломать не забываем. Т е 10000 просто пустословие. Как вы думаете долго ли я не увижу взлом, если каждый день работаю с этими данными и смотрю сколько ставят и по какой лицензии и не нарушают ли её. Я тут же увижу сбой в работе системы лицензирования. Т е количество скачавших сборку будет больше, чем количество установок моих модулей И кто раньше заметит замаскированный шелл в 100500 файлах сборки или проблему и сбои в работе сервера лицензирования А учитывая что доступы к opencart.pro имеют много людей, то факт угрозы opencart.pro превышает факт угрозы взлома opencartadmin с закрытыми IP Я промолчу про ioncube, это скользкая тема (затрагивающая многих здесь) Я сторонник не нарушать лицензию GNU GPL (в отличии от нарушающих лицензию кодированием ioncube), весь код открытый, каждый может увидеть. Если вам не нравится код, вы можете обсудить этот вопрос со мной (замечу ты не обратился ко мне!) или модераторами площадки (которые попросили заэкранировать, чтобы не было разных инсинуаций, что и было сделано, т е вопрос закрыт так и не начавшись) Все безопасно, также как безопасность пользователей сборки. Идеальной системы не бывает конечно, от этого никто не застрахован, я это показал на гипотетическом примере opencart.pro Это больше вопрос доверия к автору, любому из нас Собственно высосано из пальца по большому счету, если бы еще не одно но... Вы нарушили правила форума - призыв и руководство по обходу системы защиты лицензий модуля конкурента. Это не удивительно после ваших призывов к качанию модулей многих уважаемых здесь разработчиков на варезе И не надо прикрываться - "я не призывал, это в целях обучения" Читайте лицензию - она есть в описании модуля Вы не только правила форума нарушили, но как минимум административную ответственность несете, а если доказать, что это на фоне злого умысла по конкуренции и извлечению из этого выгоды - уголовная ответственность Вывод - целенаправленные атака по дискредитации модулей Почему - убрать конкурентов. Видно у .pro версии с его блогом и кешировщиком (только из-за них видно и покупают сборку), дела с продажами неважны и лучше убрать, дискредитировать, продаваемые модули конкурентов. Т е все как обычно банально просто - оказалось замешены деньги... Больше ответов не будет - не о чем вести дискуссию (и слушать оправдания тоже нет никакого желания) на фоне неприязненности Йоды ко многим здесь на форуме и ко мне в том числе. Опустим почему, это наше личное дело, я уважаю личное пространство любого человека, даже который так относится к другим
  4. Да и я раз на раз не делаю одинаково. Зависит от ситуации. Если нету в топах и трафик "не очень" - сразу редирект Если в конкурентных запросах и ТОП -ах - плавный переезд
  5. А мне в ЛС пишут - помогите! Сделали сразу редирект в Google позиции просели, трафик упал - памагите! А куда уже помогать если редирект включен. Всё, поздно. Сразу надо было делать плавный Все зависит от конкуренции в выдаче. Лучше не рисковать "рулеткой", особенно когда у тебя ТОП позиции
  6. Яндекс нет. Google еще пока да. Но смотрю логику уже меняют. Уже им в http версии надо canonical https. Модуль замечу с этим отлично справляется. точнее его PRO версия А Google это почти 70% поискового мобильного трафика
  7. А все предельно просто - модуль не находит константу VERSION - не может понять что за версию и думает по умолчанию что это 1.5 и соответственно код уже исполняется под opencart 1.5 У вас 1.5 ? Насколько знаю - нет Есть синхронизация с 1C?
  8. Первая строка какая? в /index.php Правильно А теперь на ошибку посмотрите Т е такого однозначно быть не может. Значит "кто то " "завел" другую точку входа в обход opencart
  9. Да их баг. Они для синхронизации сделали совершенно отдельную от opencart точку входа - это в корне не правильно. Вот поэтому и вылазят таки банальные костыли. Ну как можно без VERSION ! Первая же строка в index.php.
  10. А не может быть такого Знаете почему откройте первую строку index.php У вас синхронизация с 1C? Путь авторы код перепишут уберут свою ошибку и инициализируют штатную константу opencart VERSION
  11. Как и предполагалось модуль здесь не был виноват У пользователя стояла версия opencart 1.5.5.1.1 которая единственная шла с багом (которого не было до неё и после) Описан на opencart.com http://forum.opencart.com/viewtopic.php?f=19&t=94250 А столько эмоций не по адресу
  12. Не связано с новой версией На демо новая версия стоит, все работает. Возможно какие то модули другие мешают Это надо детально смотреть на вашем сервере, в порядке очередности.
  13. Ваш заказ проведен еще 19 числа - почту проверьте Вам выслано уведомление
  14. Обратитесь к администрации, если совершали покупку
  15. https://opencartadmin.com/doc/index.ru.top2.html#Техническаяподдержка Вас нету в списках купивших на форуме В ЛС
  16. В принципе да Но возможно надо под тему адаптация шаблона баннера
  17. Возможно у вас стоят другие модули которые меняют логику работы robots и занимаются самодеятельностью На демо все есть https://oc2.opencartadmin.com/novosti/tretja-novost.html Напишите доступы в ЛС
  18. Не буду подливать масла в огонь, мы вместе начинали эксперимент - у меня другая статистика. Ни одного webp в индексе. Поразительно один попал тогда, сейчас смотрю вместо него jpg
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.