Jump to content
Sign in to follow this  
Marusia

Как понять каким способом взломали админку

Recommended Posts

Здравствуйте!

Ситуация следующая. Сделала людям магазин, он без оналайн оплаты. Год они пользовались. Сегодня им звонит клиент и спрашивает когда придет мой заказ. Они говорят какой заказ назовите номер. Номер называет. Такого номера нет в админке. Клиент скидывает им сообщение которое пришло когда он заказал товары со списком товаров но, емэил стоит не магазина а похожий на него. Владелец магазина сказал клиенту что мол адрес не наш видимо вы не у нас заказывали. Но я зашла в админку, в настройки и обнаружила что там поменяли email адрес на адрес злоумышленника. По моим подсчетам около 1,5 месяца их сайт работал но все заказы поступали на другой емэил, они обрабатывались злодеем и злодей этот заказ после обработки удалял, поэтому владельцы не видели что есть заказы. В виджете активности кстати прекрасно показаны и заказы и регисрация пользователей но владельцы люди древние и ничего не понимают и даже не мотрели в виджет активности.

У меня вопрос, как можно узнать каким образом подобрали пороль ?. может есть какая то инфа где то пишет типа логи

Share this post


Link to post
Share on other sites

я еще посмотрела, что как раз в тот день когда пришел заказ, злодей что бы отредактировать заказ добавлял свой ip адрес и он там сохранился.

Share this post


Link to post
Share on other sites

А зачем вам это? Привлечь к ответственности? Крайне маловероятно. И, как  минимум, тогда надо кооперироватьс с кем-то опытным.

Вам надо основательно чистить магазин и заменять пароли, а не  в сыщиков играть. Имхо.

 

Если взломщик не в курсе, и все еще ходит в админку, логи вы и сейчас настроить можете. И что вам это даст?

С вероятностью процентов 90 пароль просто вскрыли подбором, без всяких хитростей.

Edited by Shureg
  • +1 1

Share this post


Link to post
Share on other sites

оформить заказ, приехать за товаром к "конкуренту" сразу с "коллекторами". Заодно спросить где они пароль взяли.

  • +1 1

Share this post


Link to post
Share on other sites

всем спасибо за советы всем!

Share this post


Link to post
Share on other sites

если получится вычислить, то взять на понт, что если не компенсирует, то типа сядет за решетку за мошенничество + компенсация за упущенную выгоду

авось еще и денег с негодяя срубите :-D

Share this post


Link to post
Share on other sites

Логи сервера смотрите. Девушка все правильно делает. Анализирует ситуацию чтоб исправить и чтоб больше такого не повторялось. Вариантов взлома масса. От анализа логов сервера до анализа корпоративной почты и социальных факторов. :)

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
You are posting as a guest. If you have an account, please sign in.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.