Conroe Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Всем привет. Недавно были взломаны сайты на сервере, залит шелл, следом дорвеи. почистил, что смог залатал. Доров больше не было, но шеллы появляются. в логах есть следующие запросы: "GET /doadmin.php/.css HTTP/1.0" 200 242 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_3) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.109 Safari/537.36""POST /catalog/language/english/agoo/html/user-info.php/.css HTTP/1.0" 200 3481 "-" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2224.3 Safari/537.36" Это самый старнный запрос. Никак не пойму как его заливают. через какую дыру. :( Все остальные запросы к уже существующим файлам были. Сейчас в админке наблюдаю в журнале ошибок следующие записи: PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 При этом что такое .md5 нигде не могу найти. Взломы начались после создания сайта на ocstore. Кто-то сталкивался с таким? Буду благодарен за комментарии - подсказки... Надіслати Поділитися на інших сайтах More sharing options...
Otvet Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 При этом что такое .md5 нигде не могу найти. контрольная сумма видимо идет проверка "целостности" Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Взломы начались после создания сайта на ocstore. Взломы начались после установки вареза на оксторе Вот скажите! Вы покупали модуль SEO-CMS Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 ... Разобрались с лицензией Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 ... Вот скажите! Вы покупали модуль SEO-CMS А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. Убрали шеллы, выложили уже без шеллов (уроды и воры, что сказать еще). Но видно много его "скачали", а точнее тоже украли уже с шеллом На варезах лучше не качать Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Del Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 (змінено) Подобные вопросы - спросите в личке, чтобы не выглядеть глупо... Ладно, chukcha, он-то денег не брал... Самое удивительное, что на одном сайте заливался только в одну и ту же папку от SEO-CMS модуля, на всех остальных в другие папки - наводит а мысли. Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? VPS - наверно меня. Змінено 21 травня 2016 користувачем Conroe Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Больше варезом пользуйтесь 1 Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 markimax, тебе скрин перевода денег отправить, или внимательней посмотришь??? :evil: Проверял логин по списку купивших на форуме. Проверил у себя. Есть. Сорри, не прав :oops: Насчет почему в папку закидывали эту - ну она первая по списку идет Заметьте в english - (первая по списку в language) и agoo (первая по списку) Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 Заметьте в english - (первая по списку в language) и agoo (первая по списку) Это мне понятно - но ответить вам как-то надо было... Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139 PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169 PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Как поправить и исправить? Надіслати Поділитися на інших сайтах More sharing options... jvz Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. А зачем? Пусть бы пользовались. Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, кстати agoo не первая по списку. Первая account Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А зачем? Пусть бы пользовались. Да ну, я не такой человек. То что воруют на их совести, но вот такие "заподлянки" я не поддерживаю априори Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 .. Без разницы, раз вы писали что во всех папках. Видно так "получилось" Надіслати Поділитися на інших сайтах More sharing options... AlexDW Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 хронология событий не совсем понятна.. я правильно понял? - сначала установили варезный модуль (напичканный шеллами), а потом уже купили его официально? если так, то ничего удивительного простая истина: если в бочку меда добавить ложку г@вна - получится бочка г@вна если же понял неправильно и варез на свои сайты не ставили - ищите и устраняйте причину взлома, на форуме неоднократно обсуждалось Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options... 1 year later... Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Странные ошибки, взлом сайта, заливка шелла Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
chukcha Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Взломы начались после создания сайта на ocstore. Взломы начались после установки вареза на оксторе Вот скажите! Вы покупали модуль SEO-CMS Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 ... Разобрались с лицензией Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 ... Вот скажите! Вы покупали модуль SEO-CMS А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. Убрали шеллы, выложили уже без шеллов (уроды и воры, что сказать еще). Но видно много его "скачали", а точнее тоже украли уже с шеллом На варезах лучше не качать Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Del Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 (змінено) Подобные вопросы - спросите в личке, чтобы не выглядеть глупо... Ладно, chukcha, он-то денег не брал... Самое удивительное, что на одном сайте заливался только в одну и ту же папку от SEO-CMS модуля, на всех остальных в другие папки - наводит а мысли. Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? VPS - наверно меня. Змінено 21 травня 2016 користувачем Conroe Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Больше варезом пользуйтесь 1 Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 markimax, тебе скрин перевода денег отправить, или внимательней посмотришь??? :evil: Проверял логин по списку купивших на форуме. Проверил у себя. Есть. Сорри, не прав :oops: Насчет почему в папку закидывали эту - ну она первая по списку идет Заметьте в english - (первая по списку в language) и agoo (первая по списку) Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 Заметьте в english - (первая по списку в language) и agoo (первая по списку) Это мне понятно - но ответить вам как-то надо было... Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139 PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169 PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Как поправить и исправить? Надіслати Поділитися на інших сайтах More sharing options... jvz Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. А зачем? Пусть бы пользовались. Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, кстати agoo не первая по списку. Первая account Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А зачем? Пусть бы пользовались. Да ну, я не такой человек. То что воруют на их совести, но вот такие "заподлянки" я не поддерживаю априори Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 .. Без разницы, раз вы писали что во всех папках. Видно так "получилось" Надіслати Поділитися на інших сайтах More sharing options... AlexDW Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 хронология событий не совсем понятна.. я правильно понял? - сначала установили варезный модуль (напичканный шеллами), а потом уже купили его официально? если так, то ничего удивительного простая истина: если в бочку меда добавить ложку г@вна - получится бочка г@вна если же понял неправильно и варез на свои сайты не ставили - ищите и устраняйте причину взлома, на форуме неоднократно обсуждалось Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options... 1 year later... Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Странные ошибки, взлом сайта, заливка шелла Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 ... Разобрались с лицензией Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 ... Вот скажите! Вы покупали модуль SEO-CMS А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. Убрали шеллы, выложили уже без шеллов (уроды и воры, что сказать еще). Но видно много его "скачали", а точнее тоже украли уже с шеллом На варезах лучше не качать Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Del Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 (змінено) Подобные вопросы - спросите в личке, чтобы не выглядеть глупо... Ладно, chukcha, он-то денег не брал... Самое удивительное, что на одном сайте заливался только в одну и ту же папку от SEO-CMS модуля, на всех остальных в другие папки - наводит а мысли. Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? VPS - наверно меня. Змінено 21 травня 2016 користувачем Conroe Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Больше варезом пользуйтесь 1 Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 markimax, тебе скрин перевода денег отправить, или внимательней посмотришь??? :evil: Проверял логин по списку купивших на форуме. Проверил у себя. Есть. Сорри, не прав :oops: Насчет почему в папку закидывали эту - ну она первая по списку идет Заметьте в english - (первая по списку в language) и agoo (первая по списку) Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 Заметьте в english - (первая по списку в language) и agoo (первая по списку) Это мне понятно - но ответить вам как-то надо было... Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139 PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169 PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Как поправить и исправить? Надіслати Поділитися на інших сайтах More sharing options... jvz Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. А зачем? Пусть бы пользовались. Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, кстати agoo не первая по списку. Первая account Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А зачем? Пусть бы пользовались. Да ну, я не такой человек. То что воруют на их совести, но вот такие "заподлянки" я не поддерживаю априори Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 .. Без разницы, раз вы писали что во всех папках. Видно так "получилось" Надіслати Поділитися на інших сайтах More sharing options... AlexDW Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 хронология событий не совсем понятна.. я правильно понял? - сначала установили варезный модуль (напичканный шеллами), а потом уже купили его официально? если так, то ничего удивительного простая истина: если в бочку меда добавить ложку г@вна - получится бочка г@вна если же понял неправильно и варез на свои сайты не ставили - ищите и устраняйте причину взлома, на форуме неоднократно обсуждалось Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options... 1 year later... Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Странные ошибки, взлом сайта, заливка шелла Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 ... Вот скажите! Вы покупали модуль SEO-CMS А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. Убрали шеллы, выложили уже без шеллов (уроды и воры, что сказать еще). Но видно много его "скачали", а точнее тоже украли уже с шеллом На варезах лучше не качать Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Del Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 (змінено) Подобные вопросы - спросите в личке, чтобы не выглядеть глупо... Ладно, chukcha, он-то денег не брал... Самое удивительное, что на одном сайте заливался только в одну и ту же папку от SEO-CMS модуля, на всех остальных в другие папки - наводит а мысли. Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? VPS - наверно меня. Змінено 21 травня 2016 користувачем Conroe Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Больше варезом пользуйтесь 1 Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 markimax, тебе скрин перевода денег отправить, или внимательней посмотришь??? :evil: Проверял логин по списку купивших на форуме. Проверил у себя. Есть. Сорри, не прав :oops: Насчет почему в папку закидывали эту - ну она первая по списку идет Заметьте в english - (первая по списку в language) и agoo (первая по списку) Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 Заметьте в english - (первая по списку в language) и agoo (первая по списку) Это мне понятно - но ответить вам как-то надо было... Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139 PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169 PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Как поправить и исправить? Надіслати Поділитися на інших сайтах More sharing options... jvz Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. А зачем? Пусть бы пользовались. Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, кстати agoo не первая по списку. Первая account Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А зачем? Пусть бы пользовались. Да ну, я не такой человек. То что воруют на их совести, но вот такие "заподлянки" я не поддерживаю априори Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 .. Без разницы, раз вы писали что во всех папках. Видно так "получилось" Надіслати Поділитися на інших сайтах More sharing options... AlexDW Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 хронология событий не совсем понятна.. я правильно понял? - сначала установили варезный модуль (напичканный шеллами), а потом уже купили его официально? если так, то ничего удивительного простая истина: если в бочку меда добавить ложку г@вна - получится бочка г@вна если же понял неправильно и варез на свои сайты не ставили - ищите и устраняйте причину взлома, на форуме неоднократно обсуждалось Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options... 1 year later... Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Странные ошибки, взлом сайта, заливка шелла Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
chukcha Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Del Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 (змінено) Подобные вопросы - спросите в личке, чтобы не выглядеть глупо... Ладно, chukcha, он-то денег не брал... Самое удивительное, что на одном сайте заливался только в одну и ту же папку от SEO-CMS модуля, на всех остальных в другие папки - наводит а мысли. Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? VPS - наверно меня. Змінено 21 травня 2016 користувачем Conroe Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Больше варезом пользуйтесь 1 Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 markimax, тебе скрин перевода денег отправить, или внимательней посмотришь??? :evil: Проверял логин по списку купивших на форуме. Проверил у себя. Есть. Сорри, не прав :oops: Насчет почему в папку закидывали эту - ну она первая по списку идет Заметьте в english - (первая по списку в language) и agoo (первая по списку) Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 Заметьте в english - (первая по списку в language) и agoo (первая по списку) Это мне понятно - но ответить вам как-то надо было... Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139 PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169 PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Как поправить и исправить? Надіслати Поділитися на інших сайтах More sharing options... jvz Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. А зачем? Пусть бы пользовались. Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, кстати agoo не первая по списку. Первая account Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А зачем? Пусть бы пользовались. Да ну, я не такой человек. То что воруют на их совести, но вот такие "заподлянки" я не поддерживаю априори Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 .. Без разницы, раз вы писали что во всех папках. Видно так "получилось" Надіслати Поділитися на інших сайтах More sharing options... AlexDW Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 хронология событий не совсем понятна.. я правильно понял? - сначала установили варезный модуль (напичканный шеллами), а потом уже купили его официально? если так, то ничего удивительного простая истина: если в бочку меда добавить ложку г@вна - получится бочка г@вна если же понял неправильно и варез на свои сайты не ставили - ищите и устраняйте причину взлома, на форуме неоднократно обсуждалось Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options... 1 year later... Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Странные ошибки, взлом сайта, заливка шелла Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Del Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 (змінено) Подобные вопросы - спросите в личке, чтобы не выглядеть глупо... Ладно, chukcha, он-то денег не брал... Самое удивительное, что на одном сайте заливался только в одну и ту же папку от SEO-CMS модуля, на всех остальных в другие папки - наводит а мысли. Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? VPS - наверно меня. Змінено 21 травня 2016 користувачем Conroe Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Больше варезом пользуйтесь 1 Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 markimax, тебе скрин перевода денег отправить, или внимательней посмотришь??? :evil: Проверял логин по списку купивших на форуме. Проверил у себя. Есть. Сорри, не прав :oops: Насчет почему в папку закидывали эту - ну она первая по списку идет Заметьте в english - (первая по списку в language) и agoo (первая по списку) Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 Заметьте в english - (первая по списку в language) и agoo (первая по списку) Это мне понятно - но ответить вам как-то надо было... Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139 PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169 PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Как поправить и исправить? Надіслати Поділитися на інших сайтах More sharing options... jvz Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. А зачем? Пусть бы пользовались. Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, кстати agoo не первая по списку. Первая account Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А зачем? Пусть бы пользовались. Да ну, я не такой человек. То что воруют на их совести, но вот такие "заподлянки" я не поддерживаю априори Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 .. Без разницы, раз вы писали что во всех папках. Видно так "получилось" Надіслати Поділитися на інших сайтах More sharing options... AlexDW Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 хронология событий не совсем понятна.. я правильно понял? - сначала установили варезный модуль (напичканный шеллами), а потом уже купили его официально? если так, то ничего удивительного простая истина: если в бочку меда добавить ложку г@вна - получится бочка г@вна если же понял неправильно и варез на свои сайты не ставили - ищите и устраняйте причину взлома, на форуме неоднократно обсуждалось Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options... 1 year later... Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Странные ошибки, взлом сайта, заливка шелла Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 (змінено) Подобные вопросы - спросите в личке, чтобы не выглядеть глупо... Ладно, chukcha, он-то денег не брал... Самое удивительное, что на одном сайте заливался только в одну и ту же папку от SEO-CMS модуля, на всех остальных в другие папки - наводит а мысли. Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? VPS - наверно меня. Змінено 21 травня 2016 користувачем Conroe Надіслати Поділитися на інших сайтах More sharing options...
ArtemPitov Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 Больше варезом пользуйтесь 1 Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 markimax, тебе скрин перевода денег отправить, или внимательней посмотришь??? :evil: Проверял логин по списку купивших на форуме. Проверил у себя. Есть. Сорри, не прав :oops: Насчет почему в папку закидывали эту - ну она первая по списку идет Заметьте в english - (первая по списку в language) и agoo (первая по списку) Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 Заметьте в english - (первая по списку в language) и agoo (первая по списку) Это мне понятно - но ответить вам как-то надо было... Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139 PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169 PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Как поправить и исправить? Надіслати Поділитися на інших сайтах More sharing options... jvz Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. А зачем? Пусть бы пользовались. Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, кстати agoo не первая по списку. Первая account Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А зачем? Пусть бы пользовались. Да ну, я не такой человек. То что воруют на их совести, но вот такие "заподлянки" я не поддерживаю априори Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 .. Без разницы, раз вы писали что во всех папках. Видно так "получилось" Надіслати Поділитися на інших сайтах More sharing options... AlexDW Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 хронология событий не совсем понятна.. я правильно понял? - сначала установили варезный модуль (напичканный шеллами), а потом уже купили его официально? если так, то ничего удивительного простая истина: если в бочку меда добавить ложку г@вна - получится бочка г@вна если же понял неправильно и варез на свои сайты не ставили - ищите и устраняйте причину взлома, на форуме неоднократно обсуждалось Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options... 1 year later... Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Странные ошибки, взлом сайта, заливка шелла Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
markimax Опубліковано: 21 травня 2016 Share Опубліковано: 21 травня 2016 markimax, тебе скрин перевода денег отправить, или внимательней посмотришь??? :evil: Проверял логин по списку купивших на форуме. Проверил у себя. Есть. Сорри, не прав :oops: Насчет почему в папку закидывали эту - ну она первая по списку идет Заметьте в english - (первая по списку в language) и agoo (первая по списку) Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 Заметьте в english - (первая по списку в language) и agoo (первая по списку) Это мне понятно - но ответить вам как-то надо было... Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139 PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169 PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Как поправить и исправить? Надіслати Поділитися на інших сайтах More sharing options... jvz Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. А зачем? Пусть бы пользовались. Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, кстати agoo не первая по списку. Первая account Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А зачем? Пусть бы пользовались. Да ну, я не такой человек. То что воруют на их совести, но вот такие "заподлянки" я не поддерживаю априори Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 .. Без разницы, раз вы писали что во всех папках. Видно так "получилось" Надіслати Поділитися на інших сайтах More sharing options... AlexDW Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 хронология событий не совсем понятна.. я правильно понял? - сначала установили варезный модуль (напичканный шеллами), а потом уже купили его официально? если так, то ничего удивительного простая истина: если в бочку меда добавить ложку г@вна - получится бочка г@вна если же понял неправильно и варез на свои сайты не ставили - ищите и устраняйте причину взлома, на форуме неоднократно обсуждалось Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options... 1 year later... Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Странные ошибки, взлом сайта, заливка шелла Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
Conroe Опубліковано: 21 травня 2016 Автор Share Опубліковано: 21 травня 2016 Заметьте в english - (первая по списку в language) и agoo (первая по списку) Это мне понятно - но ответить вам как-то надо было... Надіслати Поділитися на інших сайтах More sharing options...
Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 а за это.. PHP Notice: Undefined index: in /var/www/******/admin/.md5 on line 139 PHP Notice: Undefined variable: ll in /var/www/*******/admin/.md5 on line 169 PHP Notice: Undefined index: HTTP_USER_AGENT in /var/www/*******/admin/.md5 on line 135 Не знаю кого убивать.. хостера? Или кто разрешил выполнять такие файлы? Как поправить и исправить? Надіслати Поділитися на інших сайтах More sharing options...
jvz Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А я точно знаю что на одном "известном" варезе мой модуль выложен с встроенным уродами шеллом (virustotal ругался матом). Я указал этим уродам, на это. А зачем? Пусть бы пользовались. Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, кстати agoo не первая по списку. Первая account Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А зачем? Пусть бы пользовались. Да ну, я не такой человек. То что воруют на их совести, но вот такие "заподлянки" я не поддерживаю априори Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 .. Без разницы, раз вы писали что во всех папках. Видно так "получилось" Надіслати Поділитися на інших сайтах More sharing options... AlexDW Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 хронология событий не совсем понятна.. я правильно понял? - сначала установили варезный модуль (напичканный шеллами), а потом уже купили его официально? если так, то ничего удивительного простая истина: если в бочку меда добавить ложку г@вна - получится бочка г@вна если же понял неправильно и варез на свои сайты не ставили - ищите и устраняйте причину взлома, на форуме неоднократно обсуждалось Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options... 1 year later... Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Странные ошибки, взлом сайта, заливка шелла Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення PRICE MASTER - Модуль імпорту/експорту товарів, парсинг, переклад, генерація текстів, редактор каталогу та багато іншого Автор: ScriptBrains 1.0 Синхронізація Замовлень Rozetka.ua та Opencart Автор: sinco Product Manipulator Автор: Hiperlynx007 Видалення дублікатів товарів для OpenCart Автор: Hatshypsut Вибір категорій і виробників для "Знайшли дешевше" шаблону Upstore Автор: Flint2000
Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, кстати agoo не первая по списку. Первая account Надіслати Поділитися на інших сайтах More sharing options...
markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 А зачем? Пусть бы пользовались. Да ну, я не такой человек. То что воруют на их совести, но вот такие "заподлянки" я не поддерживаю априори Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 .. Без разницы, раз вы писали что во всех папках. Видно так "получилось" Надіслати Поділитися на інших сайтах More sharing options... AlexDW Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 хронология событий не совсем понятна.. я правильно понял? - сначала установили варезный модуль (напичканный шеллами), а потом уже купили его официально? если так, то ничего удивительного простая истина: если в бочку меда добавить ложку г@вна - получится бочка г@вна если же понял неправильно и варез на свои сайты не ставили - ищите и устраняйте причину взлома, на форуме неоднократно обсуждалось Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options... 1 year later... Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки Странные ошибки, взлом сайта, заливка шелла
markimax Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 .. Без разницы, раз вы писали что во всех папках. Видно так "получилось" Надіслати Поділитися на інших сайтах More sharing options... AlexDW Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 хронология событий не совсем понятна.. я правильно понял? - сначала установили варезный модуль (напичканный шеллами), а потом уже купили его официально? если так, то ничего удивительного простая истина: если в бочку меда добавить ложку г@вна - получится бочка г@вна если же понял неправильно и варез на свои сайты не ставили - ищите и устраняйте причину взлома, на форуме неоднократно обсуждалось Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options... 1 year later... Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку
AlexDW Опубліковано: 22 травня 2016 Share Опубліковано: 22 травня 2016 хронология событий не совсем понятна.. я правильно понял? - сначала установили варезный модуль (напичканный шеллами), а потом уже купили его официально? если так, то ничего удивительного простая истина: если в бочку меда добавить ложку г@вна - получится бочка г@вна если же понял неправильно и варез на свои сайты не ставили - ищите и устраняйте причину взлома, на форуме неоднократно обсуждалось Надіслати Поділитися на інших сайтах More sharing options... Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options... laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options... 1 year later... Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0
Conroe Опубліковано: 22 травня 2016 Автор Share Опубліковано: 22 травня 2016 markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Надіслати Поділитися на інших сайтах More sharing options...
laim731 Опубліковано: 24 травня 2016 Share Опубліковано: 24 травня 2016 (змінено) markimax, это не претензия, это наблюдение. скорее proftpd т.к. под его уязвимость заливали файл, а потом шеллы. Какой версии proftpd? Если 1.3.5 то можно получить через него информацию если версия выше то пока нет эксплойта или кто мега умный нашел 0day И на будущие юзайте варьез на тестовых сайтах пустых. Или делайте запрос разработчику модуля для теста. Змінено 24 травня 2016 користувачем laim731 Надіслати Поділитися на інших сайтах More sharing options...
Shishkin68 Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Доброй ночи, на сайте после регистрации в яндекс вебмастере, робот обнаружил левые страницы, типа: domen/csss/ref/article-12601.pdf . Что это такое, и что делать? У меня ocstore 2.3.0.0.2.3 Надіслати Поділитися на інших сайтах More sharing options...
Recommended Posts