Перейти к содержанию
markimax

Шелл с варезных сайтов - будьте бдительны

Рекомендуемые сообщения

Вот SEO CMS 5 PRO который выложен в паблик на одном варезном сайте

 

Проверка архива, выложенного на варезном сайте, на вирусы

https://www.virustotal.com/ru/file/c6e40338dbf3ff6ffb2455892c1e0d7f4226657acc0bc57849d8c1c299bf70bc/analysis/1410168782/

4977637435.png

 

А вот проверка оригинального архива модуля на вирусы:

https://www.virustotal.com/ru/file/6ec66130aba6c9a521ee878711d14cdfa43ee2ed80d6afe63a40fcc0ebc47f01/analysis/1410387934/

1384091192.png

 

Здесь даже наверно и комментировать не надо!

Мало того что выложили в паблик, так еще и троян с шеллом вставили!

 

Вот коммент с вареза:

Внутри архива может быть шелл, проверьте и удалите...
смотреть - blog5.zip->admin/model/catalog/component.php

 

 

Будьте бдительными, не качайте файлов на варезах, лучше поддержите разработчиков, инвестируя в разработку и тех. поддержку

 

Так что если вас взломали - большая вероятность того, что вы скачали модуль с вареза. Чем популярнее модуль, тем больше вероятность подхватить шелл скачивая модуль с вареза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Шелл снес и все, в чем сложность? Платить бешеные бабки за cms или плагины, модули я не готов, по этому А) либо берем у кого то с найдеными дырами в магазине Б) качаем с шелом и чистим  обава варианта хороши, для меня, а что делать вам или еще кому- то  решать только вам) строго мое мнение.

Изменено пользователем afwollis
overquote deleted

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Шелл снес и все, в чем сложность? Платить бешеные бабки за cms или плагины, модули я не готов, по этому А) либо берем у кого то с найдеными дырами в магазине Б) качаем с шелом и чистим  обава варианта хороши, для меня, а что делать вам или еще кому- то  решать только вам) строго мое мнение.

 

Это такое ваше мнение?!

Как всё запущено! Я просто в шоке. Что за духовное рабство?

 

Вы делает интернет-магазин, который будет по факту уже приносить прибыль (это не сайт-визитка же), и не можете потратить деньги на модуль, который стоит как один раз "выпить пивка"?!

 

Вы не покупаете модуль как колбасу. Вы инвестируете средства в развитие функционала, тех. поддержку.

 

Вы же ставите это модуль на магазин. Вы же хотите получать новый функционал для модулей? А как его будут расширять авторы, если они будут лишены инвестиций.

 

Вы все модули скачали с варезов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Полностью вас поддерживаю. Хотя готов признаться, что у самого морда в пушку )))) когда начинал свой не большой интернет-бизнес денег не было, поэтому и пользовался варезниками и ворованными модулями и шаблонами. Теперь слава Богу стал по не много зарабатывать и есть возможность отблагодарить авторов своих работ. Стараюсь все перевести на официальные версии. Не могу согласиться с Lexsus/ Это не бешеные деньги, достаточна зайти на буржуйские сайты и посмотреть цены там в долларах. Наши же разработчики вроде как на много дешевле. Да и надо помнить всегда, что, что бы зарабатывать -надо хоть что-то вкладывать, русские пословице об этом много говорят. А если все воровать, то так же будут кидать и воровать у вас-это же жизненный бумеранг! Да и любой труд-должен быть поощрен. Чисто мое мнение. Ни кому его не навязываю!!

Изменено пользователем afwollis
overquote deleted

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не могу согласиться с Lexsus/ Это не бешеные деньги, достаточна зайти на буржуйские сайты и посмотреть цены там в долларах. Наши же разработчики вроде как на много дешевле. Да и надо помнить всегда, что, что бы зарабатывать -надо хоть что-то вкладывать, русские пословице об этом много говорят. А если все воровать, то так же будут кидать и воровать у вас-это же жизненный бумеранг! Да и любой труд-должен быть поощрен. Чисто мое мнение. Ни кому его не навязываю!!

Я не говори конкретно про данный плагин ТС'a, имел в виду в целом.  К примеру есть cms по 5000 к под купоны, это реально много.

Чтоб зарабатывать я вложил 100р на хостинг + домен. Первый заработок составил 20 000 чистыми. Далее арендовал еще 1 хостинг за 100р + домен с него приходит время от времени по немногу. Ничего не украл и не воспользовался плагинами и хаками, хоть и имею доступ к свежаку. Сейчас открываю магазин точней два магазина в которые я вкладываю деньги на модули. НО оцениваю я сам и если я считаю что 600 р за данные труды много то так и есть это мое мнение которое имеет место быть.  Я говорил об очистке любого модуля и плагина это легко даже четверо детей ТС'a смогут это сделать :ugeek:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я не говори конкретно про данный плагин ТС'a, имел в виду в целом.  К примеру есть cms по 5000 к под купоны, это реально много.

Чтоб зарабатывать я вложил 100р на хостинг + домен. Первый заработок составил 20 000 чистыми. Далее арендовал еще 1 хостинг за 100р + домен с него приходит время от времени по немногу. Ничего не украл и не воспользовался плагинами и хаками, хоть и имею доступ к свежаку. Сейчас открываю магазин точней два магазина в которые я вкладываю деньги на модули. НО оцениваю я сам и если я считаю что 600 р за данные труды много то так и есть это мое мнение которое имеет место быть.  Я говорил об очистке любого модуля и плагина это легко даже четверо детей ТС'a смогут это сделать :ugeek:

 

Что за бред...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я не говори конкретно про данный плагин ТС'a, имел в виду в целом.  К примеру есть cms по 5000 к под купоны, это реально много.

Чтоб зарабатывать я вложил 100р на хостинг + домен. Первый заработок составил 20 000 чистыми. Далее арендовал еще 1 хостинг за 100р + домен с него приходит время от времени по немногу. Ничего не украл и не воспользовался плагинами и хаками, хоть и имею доступ к свежаку. Сейчас открываю магазин точней два магазина в которые я вкладываю деньги на модули. НО оцениваю я сам и если я считаю что 600 р за данные труды много то так и есть это мое мнение которое имеет место быть.  Я говорил об очистке любого модуля и плагина это легко даже четверо детей ТС'a смогут это сделать :ugeek:

Ладно пользуется халявой, так еще  гордится этим!!  :-D  во народ пошел.. совсем совести не стало!

 

Если 600 руб много, то исключительно для тебя - возьми и напиши модуль дешевле.. а может и вообще бесплатно... :ugeek: 

Все скажут тебе спасибо... за халяву...

хотя если б смог сам написать, то не плакался что 600 много, а молча взял бы и написал себе все что надо...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ладно пользуется халявой, так еще  гордится этим!!  :-D  во народ пошел.. совсем совести не стало!

 

Если 600 руб много, то исключительно для тебя - возьми и напиши модуль дешевле.. а может и вообще бесплатно... :ugeek:

Все скажут тебе спасибо... за халяву...

хотя если б смог сам написать, то не плакался что 600 много, а молча взял бы и написал себе все что надо...

Умница покажи мне свои работы с этим плагином?! Есть такие?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Умница покажи мне свои работы с этим плагином?! Есть такие?

именно этого нет, но покупала модули и дороже)) и не писала что это дорого... 

ты же не варезный сайт делаешь, который не приносит доход... эти модули для магазина, а магазин - это прибыль...

и не жадничай на модули, которые улучшают твой ИМ... эти модули тебе же и будут приносить прибыль!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мало того что выложили в паблик, так еще и троян с шеллом вставили!

 

 

Что значит "Мало того"? Я бы сказала "именно по этому". Это ж первое дело - впилить шелл и выложить в паблик.

А иначе как еще можно заработать на халяве и на жадности людей?...

 

Пользоваться ли варезными модулями или нет, та еще холиварная тема, сродни какой антивирус лучше или какая сборка линукса круче.

 

Покупая модуль, даже не закрытый чем то вроде ioncube он или запустится с полпинка, или начнет конфликтовать с другими модулями. И что тогда делать? Если есть знания, то да, ковырять его и чинить, если нету - то нанимать программиста, ведь к разработчику не обратиться же?...

А как часто все с полпинка работает?

Вот и получается, что или своего времени или своих денег будет потрачено столько же, сколько было бы потрачено на покупку модуля.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Лексус, перелогинься!!! :-D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не имею к нему никакого отношения. Это типа шутка такая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Похожий контент

    • От markimax
      Вот SEO CMS 5 PRO который выложен в паблик на одном варезном сайте
       
      Проверка архива, выложенного на варезном сайте, на вирусы
      https://www.virustotal.com/ru/file/c6e40338dbf3ff6ffb2455892c1e0d7f4226657acc0bc57849d8c1c299bf70bc/analysis/1410168782/
       
      А вот проверка оригинального архива модуля на вирусы:
      https://www.virustotal.com/ru/file/6ec66130aba6c9a521ee878711d14cdfa43ee2ed80d6afe63a40fcc0ebc47f01/analysis/1410387934/
       
      Здесь даже наверно и комментировать не надо!
       
      Извините, но 3.14здец полный, так как модуль мой, мало того что выложили в паблик, так еще и троян с шеллом вставили!
       
      Вот коммент с вареза:
       
      У меня в архиве и такого файла нету даже!
       
      Наглость не знает границ
       

      Особенно мне "понравилось"  - "Купить на официальном сайте" и ссылка на форум. Т.е. файл как бы с форума и получается с шеллом?! (это уже вообще ни в какие ворота не лезет)
       
      Б... в лицензии к модулю четко написано:
       
       
      Вычислил хостера (хотя сайт в облаке), написал я и не только я, я ответ вообще не получил, а мой знакомый получил красивую отмазку - это не наш клиент! Хотя если четко дать адрес с нодой и доменом этого хостера, то четко ссылка выведет на варез. И все анализаторы показывают ip этого хостера. (ну прямо: я не я и хата не моя)
      А вот самое еще интересное, что я постоянно рассылаю (уже по шаблону письма счастья) другим хостерам, где обнаруживаю файлы своего модуля, те без всяких вопросов блокируют (причем на уровне сервера ссылки)... причем в не зависимости где сервер, хоть за бугром.
       
       
        ...
      ...
       
      Немцы даже ответ не прислали просто заблокировали страницы с модулями
       
      Заметьте без всяких вопросов!
  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×

Важная информация

На нашем сайте используются файлы cookie и происходит обработка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфиденциальности.