Jump to content
Sign in to follow this  
markimax

Шелл с варезных сайтов - будьте бдительны

Recommended Posts

Вот SEO CMS 5 PRO который выложен в паблик на одном варезном сайте

 

Проверка архива, выложенного на варезном сайте, на вирусы

https://www.virustotal.com/ru/file/c6e40338dbf3ff6ffb2455892c1e0d7f4226657acc0bc57849d8c1c299bf70bc/analysis/1410168782/

4977637435.png

 

А вот проверка оригинального архива модуля на вирусы:

https://www.virustotal.com/ru/file/6ec66130aba6c9a521ee878711d14cdfa43ee2ed80d6afe63a40fcc0ebc47f01/analysis/1410387934/

1384091192.png

 

Здесь даже наверно и комментировать не надо!

Мало того что выложили в паблик, так еще и троян с шеллом вставили!

 

Вот коммент с вареза:

Внутри архива может быть шелл, проверьте и удалите...
смотреть - blog5.zip->admin/model/catalog/component.php

 

 

Будьте бдительными, не качайте файлов на варезах, лучше поддержите разработчиков, инвестируя в разработку и тех. поддержку

 

Так что если вас взломали - большая вероятность того, что вы скачали модуль с вареза. Чем популярнее модуль, тем больше вероятность подхватить шелл скачивая модуль с вареза.

Share this post


Link to post
Share on other sites

Шелл снес и все, в чем сложность? Платить бешеные бабки за cms или плагины, модули я не готов, по этому А) либо берем у кого то с найдеными дырами в магазине Б) качаем с шелом и чистим  обава варианта хороши, для меня, а что делать вам или еще кому- то  решать только вам) строго мое мнение.

Edited by afwollis
overquote deleted

Share this post


Link to post
Share on other sites

Шелл снес и все, в чем сложность? Платить бешеные бабки за cms или плагины, модули я не готов, по этому А) либо берем у кого то с найдеными дырами в магазине Б) качаем с шелом и чистим  обава варианта хороши, для меня, а что делать вам или еще кому- то  решать только вам) строго мое мнение.

 

Это такое ваше мнение?!

Как всё запущено! Я просто в шоке. Что за духовное рабство?

 

Вы делает интернет-магазин, который будет по факту уже приносить прибыль (это не сайт-визитка же), и не можете потратить деньги на модуль, который стоит как один раз "выпить пивка"?!

 

Вы не покупаете модуль как колбасу. Вы инвестируете средства в развитие функционала, тех. поддержку.

 

Вы же ставите это модуль на магазин. Вы же хотите получать новый функционал для модулей? А как его будут расширять авторы, если они будут лишены инвестиций.

 

Вы все модули скачали с варезов?

Share this post


Link to post
Share on other sites

Полностью вас поддерживаю. Хотя готов признаться, что у самого морда в пушку )))) когда начинал свой не большой интернет-бизнес денег не было, поэтому и пользовался варезниками и ворованными модулями и шаблонами. Теперь слава Богу стал по не много зарабатывать и есть возможность отблагодарить авторов своих работ. Стараюсь все перевести на официальные версии. Не могу согласиться с Lexsus/ Это не бешеные деньги, достаточна зайти на буржуйские сайты и посмотреть цены там в долларах. Наши же разработчики вроде как на много дешевле. Да и надо помнить всегда, что, что бы зарабатывать -надо хоть что-то вкладывать, русские пословице об этом много говорят. А если все воровать, то так же будут кидать и воровать у вас-это же жизненный бумеранг! Да и любой труд-должен быть поощрен. Чисто мое мнение. Ни кому его не навязываю!!

Edited by afwollis
overquote deleted

Share this post


Link to post
Share on other sites

Не могу согласиться с Lexsus/ Это не бешеные деньги, достаточна зайти на буржуйские сайты и посмотреть цены там в долларах. Наши же разработчики вроде как на много дешевле. Да и надо помнить всегда, что, что бы зарабатывать -надо хоть что-то вкладывать, русские пословице об этом много говорят. А если все воровать, то так же будут кидать и воровать у вас-это же жизненный бумеранг! Да и любой труд-должен быть поощрен. Чисто мое мнение. Ни кому его не навязываю!!

Я не говори конкретно про данный плагин ТС'a, имел в виду в целом.  К примеру есть cms по 5000 к под купоны, это реально много.

Чтоб зарабатывать я вложил 100р на хостинг + домен. Первый заработок составил 20 000 чистыми. Далее арендовал еще 1 хостинг за 100р + домен с него приходит время от времени по немногу. Ничего не украл и не воспользовался плагинами и хаками, хоть и имею доступ к свежаку. Сейчас открываю магазин точней два магазина в которые я вкладываю деньги на модули. НО оцениваю я сам и если я считаю что 600 р за данные труды много то так и есть это мое мнение которое имеет место быть.  Я говорил об очистке любого модуля и плагина это легко даже четверо детей ТС'a смогут это сделать :ugeek:

Share this post


Link to post
Share on other sites

Я не говори конкретно про данный плагин ТС'a, имел в виду в целом.  К примеру есть cms по 5000 к под купоны, это реально много.

Чтоб зарабатывать я вложил 100р на хостинг + домен. Первый заработок составил 20 000 чистыми. Далее арендовал еще 1 хостинг за 100р + домен с него приходит время от времени по немногу. Ничего не украл и не воспользовался плагинами и хаками, хоть и имею доступ к свежаку. Сейчас открываю магазин точней два магазина в которые я вкладываю деньги на модули. НО оцениваю я сам и если я считаю что 600 р за данные труды много то так и есть это мое мнение которое имеет место быть.  Я говорил об очистке любого модуля и плагина это легко даже четверо детей ТС'a смогут это сделать :ugeek:

 

Что за бред...

Share this post


Link to post
Share on other sites

Я не говори конкретно про данный плагин ТС'a, имел в виду в целом.  К примеру есть cms по 5000 к под купоны, это реально много.

Чтоб зарабатывать я вложил 100р на хостинг + домен. Первый заработок составил 20 000 чистыми. Далее арендовал еще 1 хостинг за 100р + домен с него приходит время от времени по немногу. Ничего не украл и не воспользовался плагинами и хаками, хоть и имею доступ к свежаку. Сейчас открываю магазин точней два магазина в которые я вкладываю деньги на модули. НО оцениваю я сам и если я считаю что 600 р за данные труды много то так и есть это мое мнение которое имеет место быть.  Я говорил об очистке любого модуля и плагина это легко даже четверо детей ТС'a смогут это сделать :ugeek:

Ладно пользуется халявой, так еще  гордится этим!!  :-D  во народ пошел.. совсем совести не стало!

 

Если 600 руб много, то исключительно для тебя - возьми и напиши модуль дешевле.. а может и вообще бесплатно... :ugeek: 

Все скажут тебе спасибо... за халяву...

хотя если б смог сам написать, то не плакался что 600 много, а молча взял бы и написал себе все что надо...

Share this post


Link to post
Share on other sites

Ладно пользуется халявой, так еще  гордится этим!!  :-D  во народ пошел.. совсем совести не стало!

 

Если 600 руб много, то исключительно для тебя - возьми и напиши модуль дешевле.. а может и вообще бесплатно... :ugeek:

Все скажут тебе спасибо... за халяву...

хотя если б смог сам написать, то не плакался что 600 много, а молча взял бы и написал себе все что надо...

Умница покажи мне свои работы с этим плагином?! Есть такие?

Share this post


Link to post
Share on other sites

Умница покажи мне свои работы с этим плагином?! Есть такие?

именно этого нет, но покупала модули и дороже)) и не писала что это дорого... 

ты же не варезный сайт делаешь, который не приносит доход... эти модули для магазина, а магазин - это прибыль...

и не жадничай на модули, которые улучшают твой ИМ... эти модули тебе же и будут приносить прибыль!!!

Share this post


Link to post
Share on other sites
Мало того что выложили в паблик, так еще и троян с шеллом вставили!

 

 

Что значит "Мало того"? Я бы сказала "именно по этому". Это ж первое дело - впилить шелл и выложить в паблик.

А иначе как еще можно заработать на халяве и на жадности людей?...

 

Пользоваться ли варезными модулями или нет, та еще холиварная тема, сродни какой антивирус лучше или какая сборка линукса круче.

 

Покупая модуль, даже не закрытый чем то вроде ioncube он или запустится с полпинка, или начнет конфликтовать с другими модулями. И что тогда делать? Если есть знания, то да, ковырять его и чинить, если нету - то нанимать программиста, ведь к разработчику не обратиться же?...

А как часто все с полпинка работает?

Вот и получается, что или своего времени или своих денег будет потрачено столько же, сколько было бы потрачено на покупку модуля.

Share this post


Link to post
Share on other sites

Лексус, перелогинься!!! :-D

Share this post


Link to post
Share on other sites

Не имею к нему никакого отношения. Это типа шутка такая?

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
You are posting as a guest. If you have an account, please sign in.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Similar Content

    • By markimax
      Вот SEO CMS 5 PRO который выложен в паблик на одном варезном сайте
       
      Проверка архива, выложенного на варезном сайте, на вирусы
      https://www.virustotal.com/ru/file/c6e40338dbf3ff6ffb2455892c1e0d7f4226657acc0bc57849d8c1c299bf70bc/analysis/1410168782/
       
      А вот проверка оригинального архива модуля на вирусы:
      https://www.virustotal.com/ru/file/6ec66130aba6c9a521ee878711d14cdfa43ee2ed80d6afe63a40fcc0ebc47f01/analysis/1410387934/
       
      Здесь даже наверно и комментировать не надо!
       
      Извините, но 3.14здец полный, так как модуль мой, мало того что выложили в паблик, так еще и троян с шеллом вставили!
       
      Вот коммент с вареза:
       
      У меня в архиве и такого файла нету даже!
       
      Наглость не знает границ
       

      Особенно мне "понравилось"  - "Купить на официальном сайте" и ссылка на форум. Т.е. файл как бы с форума и получается с шеллом?! (это уже вообще ни в какие ворота не лезет)
       
      Б... в лицензии к модулю четко написано:
       
       
      Вычислил хостера (хотя сайт в облаке), написал я и не только я, я ответ вообще не получил, а мой знакомый получил красивую отмазку - это не наш клиент! Хотя если четко дать адрес с нодой и доменом этого хостера, то четко ссылка выведет на варез. И все анализаторы показывают ip этого хостера. (ну прямо: я не я и хата не моя)
      А вот самое еще интересное, что я постоянно рассылаю (уже по шаблону письма счастья) другим хостерам, где обнаруживаю файлы своего модуля, те без всяких вопросов блокируют (причем на уровне сервера ссылки)... причем в не зависимости где сервер, хоть за бугром.
       
       
        ...
      ...
       
      Немцы даже ответ не прислали просто заблокировали страницы с модулями
       
      Заметьте без всяких вопросов!
  • Recently Browsing   0 members

    No registered users viewing this page.

×

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.