snejzel Опубліковано: 10 грудня 2017 Share Опубліковано: 10 грудня 2017 Здравствуйте, подскажите такая проблема, версия сайта 1.5.5.1.2, в папке /system/logs появляется файл error.php, с содержанием http://prntscr.com/hlr8xg и далее не спешно начинается подгрузка левых зашифрованных файлов http://prntscr.com/hlr950 с непонятными названиями, например 6a7xtaf3.php, их может быть 2-3 и более, происходить это может в течении нескольких дней, если эти файлы не удалить, то в какой то момент все сайты на хостинге словят одинаковый вирус с мобильной рекламой и прочей гадостью. Как поподробнее понять что за дара, и как пофиксить, так как на хостинге есть еще магазин такой же версии, но у такой проблемы нету. Надіслати Поділитися на інших сайтах More sharing options...
Tom Опубліковано: 10 грудня 2017 Share Опубліковано: 10 грудня 2017 Обычно такой взлом происходит через админку. Сам шелл заливается через встроенную систему Бэкап-Восстановление, вызывает преднамеренно ошибку которая записывается в логе, в момент импорта переписывает тип лога ошибок в тот самый error.php, а там уже дело за малым, так как сам файл это простецкий загрузчик. На форуме полно спецов по лечению.Я бы как минимум рекомендовал менять все доступы, а саму возможность Бэкап/Восстановление вообще отключить , отключив к примеру контроллер..... 1 Надіслати Поділитися на інших сайтах More sharing options... koras Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Дед с чашкой прав, я со своей стороны посоветовал админку вообще выносить на поддомен и ограничивать доступ только через подсеть. system тоже надо выносить в другое место, не держать в основном разделе. Надіслати Поділитися на інших сайтах More sharing options... Tom Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 2 минуты назад, koras сказал: Дед с чашкой прав, Исчо бы. 1 Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 44 минуты назад, koras сказал: Дед с чашкой прав, я со своей стороны посоветовал админку вообще выносить на поддомен и ограничивать доступ только через подсеть. system тоже надо выносить в другое место, не держать в основном разделе. Не надо ничего выносить на поддомен. достаточно в корне проекта разметстить исполняемые файлы а все остальное вынести на уровень выше и закрыть доступ к админке или по ip или через htpass 1 Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Админку взломали. Подобрали пароль. Рекомендую использовать сложные пароли и следить за изменениями в файлах, а так же поставить HTTP авторизацию на административный раздел. На правах рекламы - "Помогу разобраться с последствиями. Гарантия 1 год." Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Цитата Дед с чашкой А я думал что это Джеф Бриджес, сыгравший великого большого Лебовски! А если по теме: то по безопасности ОС в первых же строках есть упоминиание что файл лога с ошибками надо переименовать ) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Только что, zlatoff сказал: А я думал что это Джеф Бриджес, сыгравший великого большого Лебовски! А если по теме: то по безопасности ОС в первых же строках есть упоминиание что файл лога с ошибками надо переименовать ) Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. 4 Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Надіслати Поділитися на інших сайтах More sharing options... snejzel Опубліковано: 11 грудня 2017 Автор Share Опубліковано: 11 грудня 2017 Всем спасибо за ответы, попробую сделать, надеюсь поможет) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 8 часов назад, zlatoff сказал: Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 12 грудня 2017 Share Опубліковано: 12 грудня 2017 13 часов назад, snastik сказал: Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Вообщето предполагал, что при наличии такой авы у вас все в порядке с чувством юмора. Увы, то же иногда ошибаюсь. 1 Надіслати Поділитися на інших сайтах More sharing options... 2 years later... sanya94 Опубліковано: 30 червня 2020 Share Опубліковано: 30 червня 2020 В 11.12.2017 в 08:31, snastik сказал: Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. А просто изменить адрес админки не прокатит ?? Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 16 часов назад, sanya94 сказал: А просто изменить адрес админки не прокатит ?? Если хотите получить кучу проблем с установкой расширений - переименовывайте Надіслати Поділитися на інших сайтах More sharing options... vlad007 Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 1 час назад, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li https://www.google.com/search?q=opencartforum+взлом+site:opencartforum.com&newwindow=1&sxsrf=ALeKk01aLlnmhxhfF3OIi2z6vqgvjjeCmQ:1593629117386&sa=X&ved=2ahUKEwj22MeL26zqAhWDxosKHS27C74QrQIoBDAAegQIARAO&biw=1920&bih=1040 Надіслати Поділитися на інших сайтах More sharing options... sanya94 Опубліковано: 3 липня 2020 Share Опубліковано: 3 липня 2020 В 01.07.2020 в 20:29, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li На меня боты нападают, я их айпи блокирую, приходят снова, в секунду 1000 открытий страницы и ошибка на пол секунды, потом уходят Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 2 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Песочница взлом через папку logs Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Premium Filter для адмінки Автор: Sha Popup-форма з автоматичною генерацією промокоду та надсиланням на email. Спливаюче вікно з персональним купоном Автор: radaevich SmartAlt - Автоматичний підбір аналогічних товарів за відсутності на складі Автор: OcEx Різні розміри зображень для категорій Автор: PaulKravchenko Масове додавання користувальницьких стікерів для шаблонів (OcTemplates) Автор: IHOR1989 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
koras Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Дед с чашкой прав, я со своей стороны посоветовал админку вообще выносить на поддомен и ограничивать доступ только через подсеть. system тоже надо выносить в другое место, не держать в основном разделе. Надіслати Поділитися на інших сайтах More sharing options... Tom Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 2 минуты назад, koras сказал: Дед с чашкой прав, Исчо бы. 1 Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 44 минуты назад, koras сказал: Дед с чашкой прав, я со своей стороны посоветовал админку вообще выносить на поддомен и ограничивать доступ только через подсеть. system тоже надо выносить в другое место, не держать в основном разделе. Не надо ничего выносить на поддомен. достаточно в корне проекта разметстить исполняемые файлы а все остальное вынести на уровень выше и закрыть доступ к админке или по ip или через htpass 1 Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Админку взломали. Подобрали пароль. Рекомендую использовать сложные пароли и следить за изменениями в файлах, а так же поставить HTTP авторизацию на административный раздел. На правах рекламы - "Помогу разобраться с последствиями. Гарантия 1 год." Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Цитата Дед с чашкой А я думал что это Джеф Бриджес, сыгравший великого большого Лебовски! А если по теме: то по безопасности ОС в первых же строках есть упоминиание что файл лога с ошибками надо переименовать ) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Только что, zlatoff сказал: А я думал что это Джеф Бриджес, сыгравший великого большого Лебовски! А если по теме: то по безопасности ОС в первых же строках есть упоминиание что файл лога с ошибками надо переименовать ) Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. 4 Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Надіслати Поділитися на інших сайтах More sharing options... snejzel Опубліковано: 11 грудня 2017 Автор Share Опубліковано: 11 грудня 2017 Всем спасибо за ответы, попробую сделать, надеюсь поможет) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 8 часов назад, zlatoff сказал: Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 12 грудня 2017 Share Опубліковано: 12 грудня 2017 13 часов назад, snastik сказал: Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Вообщето предполагал, что при наличии такой авы у вас все в порядке с чувством юмора. Увы, то же иногда ошибаюсь. 1 Надіслати Поділитися на інших сайтах More sharing options... 2 years later... sanya94 Опубліковано: 30 червня 2020 Share Опубліковано: 30 червня 2020 В 11.12.2017 в 08:31, snastik сказал: Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. А просто изменить адрес админки не прокатит ?? Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 16 часов назад, sanya94 сказал: А просто изменить адрес админки не прокатит ?? Если хотите получить кучу проблем с установкой расширений - переименовывайте Надіслати Поділитися на інших сайтах More sharing options... vlad007 Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 1 час назад, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li https://www.google.com/search?q=opencartforum+взлом+site:opencartforum.com&newwindow=1&sxsrf=ALeKk01aLlnmhxhfF3OIi2z6vqgvjjeCmQ:1593629117386&sa=X&ved=2ahUKEwj22MeL26zqAhWDxosKHS27C74QrQIoBDAAegQIARAO&biw=1920&bih=1040 Надіслати Поділитися на інших сайтах More sharing options... sanya94 Опубліковано: 3 липня 2020 Share Опубліковано: 3 липня 2020 В 01.07.2020 в 20:29, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li На меня боты нападают, я их айпи блокирую, приходят снова, в секунду 1000 открытий страницы и ошибка на пол секунды, потом уходят Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 2 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Песочница взлом через папку logs Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Premium Filter для адмінки Автор: Sha Popup-форма з автоматичною генерацією промокоду та надсиланням на email. Спливаюче вікно з персональним купоном Автор: radaevich SmartAlt - Автоматичний підбір аналогічних товарів за відсутності на складі Автор: OcEx Різні розміри зображень для категорій Автор: PaulKravchenko Масове додавання користувальницьких стікерів для шаблонів (OcTemplates) Автор: IHOR1989 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
Tom Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 2 минуты назад, koras сказал: Дед с чашкой прав, Исчо бы. 1 Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 44 минуты назад, koras сказал: Дед с чашкой прав, я со своей стороны посоветовал админку вообще выносить на поддомен и ограничивать доступ только через подсеть. system тоже надо выносить в другое место, не держать в основном разделе. Не надо ничего выносить на поддомен. достаточно в корне проекта разметстить исполняемые файлы а все остальное вынести на уровень выше и закрыть доступ к админке или по ip или через htpass 1 Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Админку взломали. Подобрали пароль. Рекомендую использовать сложные пароли и следить за изменениями в файлах, а так же поставить HTTP авторизацию на административный раздел. На правах рекламы - "Помогу разобраться с последствиями. Гарантия 1 год." Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Цитата Дед с чашкой А я думал что это Джеф Бриджес, сыгравший великого большого Лебовски! А если по теме: то по безопасности ОС в первых же строках есть упоминиание что файл лога с ошибками надо переименовать ) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Только что, zlatoff сказал: А я думал что это Джеф Бриджес, сыгравший великого большого Лебовски! А если по теме: то по безопасности ОС в первых же строках есть упоминиание что файл лога с ошибками надо переименовать ) Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. 4 Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Надіслати Поділитися на інших сайтах More sharing options... snejzel Опубліковано: 11 грудня 2017 Автор Share Опубліковано: 11 грудня 2017 Всем спасибо за ответы, попробую сделать, надеюсь поможет) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 8 часов назад, zlatoff сказал: Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 12 грудня 2017 Share Опубліковано: 12 грудня 2017 13 часов назад, snastik сказал: Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Вообщето предполагал, что при наличии такой авы у вас все в порядке с чувством юмора. Увы, то же иногда ошибаюсь. 1 Надіслати Поділитися на інших сайтах More sharing options... 2 years later... sanya94 Опубліковано: 30 червня 2020 Share Опубліковано: 30 червня 2020 В 11.12.2017 в 08:31, snastik сказал: Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. А просто изменить адрес админки не прокатит ?? Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 16 часов назад, sanya94 сказал: А просто изменить адрес админки не прокатит ?? Если хотите получить кучу проблем с установкой расширений - переименовывайте Надіслати Поділитися на інших сайтах More sharing options... vlad007 Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 1 час назад, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li https://www.google.com/search?q=opencartforum+взлом+site:opencartforum.com&newwindow=1&sxsrf=ALeKk01aLlnmhxhfF3OIi2z6vqgvjjeCmQ:1593629117386&sa=X&ved=2ahUKEwj22MeL26zqAhWDxosKHS27C74QrQIoBDAAegQIARAO&biw=1920&bih=1040 Надіслати Поділитися на інших сайтах More sharing options... sanya94 Опубліковано: 3 липня 2020 Share Опубліковано: 3 липня 2020 В 01.07.2020 в 20:29, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li На меня боты нападают, я их айпи блокирую, приходят снова, в секунду 1000 открытий страницы и ошибка на пол секунды, потом уходят Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 2 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Песочница взлом через папку logs Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Premium Filter для адмінки Автор: Sha Popup-форма з автоматичною генерацією промокоду та надсиланням на email. Спливаюче вікно з персональним купоном Автор: radaevich SmartAlt - Автоматичний підбір аналогічних товарів за відсутності на складі Автор: OcEx Різні розміри зображень для категорій Автор: PaulKravchenko Масове додавання користувальницьких стікерів для шаблонів (OcTemplates) Автор: IHOR1989 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 44 минуты назад, koras сказал: Дед с чашкой прав, я со своей стороны посоветовал админку вообще выносить на поддомен и ограничивать доступ только через подсеть. system тоже надо выносить в другое место, не держать в основном разделе. Не надо ничего выносить на поддомен. достаточно в корне проекта разметстить исполняемые файлы а все остальное вынести на уровень выше и закрыть доступ к админке или по ip или через htpass 1 Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Админку взломали. Подобрали пароль. Рекомендую использовать сложные пароли и следить за изменениями в файлах, а так же поставить HTTP авторизацию на административный раздел. На правах рекламы - "Помогу разобраться с последствиями. Гарантия 1 год." Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Цитата Дед с чашкой А я думал что это Джеф Бриджес, сыгравший великого большого Лебовски! А если по теме: то по безопасности ОС в первых же строках есть упоминиание что файл лога с ошибками надо переименовать ) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Только что, zlatoff сказал: А я думал что это Джеф Бриджес, сыгравший великого большого Лебовски! А если по теме: то по безопасности ОС в первых же строках есть упоминиание что файл лога с ошибками надо переименовать ) Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. 4 Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Надіслати Поділитися на інших сайтах More sharing options... snejzel Опубліковано: 11 грудня 2017 Автор Share Опубліковано: 11 грудня 2017 Всем спасибо за ответы, попробую сделать, надеюсь поможет) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 8 часов назад, zlatoff сказал: Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 12 грудня 2017 Share Опубліковано: 12 грудня 2017 13 часов назад, snastik сказал: Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Вообщето предполагал, что при наличии такой авы у вас все в порядке с чувством юмора. Увы, то же иногда ошибаюсь. 1 Надіслати Поділитися на інших сайтах More sharing options... 2 years later... sanya94 Опубліковано: 30 червня 2020 Share Опубліковано: 30 червня 2020 В 11.12.2017 в 08:31, snastik сказал: Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. А просто изменить адрес админки не прокатит ?? Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 16 часов назад, sanya94 сказал: А просто изменить адрес админки не прокатит ?? Если хотите получить кучу проблем с установкой расширений - переименовывайте Надіслати Поділитися на інших сайтах More sharing options... vlad007 Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 1 час назад, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li https://www.google.com/search?q=opencartforum+взлом+site:opencartforum.com&newwindow=1&sxsrf=ALeKk01aLlnmhxhfF3OIi2z6vqgvjjeCmQ:1593629117386&sa=X&ved=2ahUKEwj22MeL26zqAhWDxosKHS27C74QrQIoBDAAegQIARAO&biw=1920&bih=1040 Надіслати Поділитися на інших сайтах More sharing options... sanya94 Опубліковано: 3 липня 2020 Share Опубліковано: 3 липня 2020 В 01.07.2020 в 20:29, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li На меня боты нападают, я их айпи блокирую, приходят снова, в секунду 1000 открытий страницы и ошибка на пол секунды, потом уходят Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 2 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Песочница взлом через папку logs Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Premium Filter для адмінки Автор: Sha Popup-форма з автоматичною генерацією промокоду та надсиланням на email. Спливаюче вікно з персональним купоном Автор: radaevich SmartAlt - Автоматичний підбір аналогічних товарів за відсутності на складі Автор: OcEx Різні розміри зображень для категорій Автор: PaulKravchenko Масове додавання користувальницьких стікерів для шаблонів (OcTemplates) Автор: IHOR1989 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
halfhope Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Админку взломали. Подобрали пароль. Рекомендую использовать сложные пароли и следить за изменениями в файлах, а так же поставить HTTP авторизацию на административный раздел. На правах рекламы - "Помогу разобраться с последствиями. Гарантия 1 год." Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Цитата Дед с чашкой А я думал что это Джеф Бриджес, сыгравший великого большого Лебовски! А если по теме: то по безопасности ОС в первых же строках есть упоминиание что файл лога с ошибками надо переименовать ) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Только что, zlatoff сказал: А я думал что это Джеф Бриджес, сыгравший великого большого Лебовски! А если по теме: то по безопасности ОС в первых же строках есть упоминиание что файл лога с ошибками надо переименовать ) Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. 4 Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Надіслати Поділитися на інших сайтах More sharing options... snejzel Опубліковано: 11 грудня 2017 Автор Share Опубліковано: 11 грудня 2017 Всем спасибо за ответы, попробую сделать, надеюсь поможет) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 8 часов назад, zlatoff сказал: Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 12 грудня 2017 Share Опубліковано: 12 грудня 2017 13 часов назад, snastik сказал: Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Вообщето предполагал, что при наличии такой авы у вас все в порядке с чувством юмора. Увы, то же иногда ошибаюсь. 1 Надіслати Поділитися на інших сайтах More sharing options... 2 years later... sanya94 Опубліковано: 30 червня 2020 Share Опубліковано: 30 червня 2020 В 11.12.2017 в 08:31, snastik сказал: Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. А просто изменить адрес админки не прокатит ?? Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 16 часов назад, sanya94 сказал: А просто изменить адрес админки не прокатит ?? Если хотите получить кучу проблем с установкой расширений - переименовывайте Надіслати Поділитися на інших сайтах More sharing options... vlad007 Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 1 час назад, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li https://www.google.com/search?q=opencartforum+взлом+site:opencartforum.com&newwindow=1&sxsrf=ALeKk01aLlnmhxhfF3OIi2z6vqgvjjeCmQ:1593629117386&sa=X&ved=2ahUKEwj22MeL26zqAhWDxosKHS27C74QrQIoBDAAegQIARAO&biw=1920&bih=1040 Надіслати Поділитися на інших сайтах More sharing options... sanya94 Опубліковано: 3 липня 2020 Share Опубліковано: 3 липня 2020 В 01.07.2020 в 20:29, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li На меня боты нападают, я их айпи блокирую, приходят снова, в секунду 1000 открытий страницы и ошибка на пол секунды, потом уходят Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 2 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Песочница взлом через папку logs Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Premium Filter для адмінки Автор: Sha Popup-форма з автоматичною генерацією промокоду та надсиланням на email. Спливаюче вікно з персональним купоном Автор: radaevich SmartAlt - Автоматичний підбір аналогічних товарів за відсутності на складі Автор: OcEx Різні розміри зображень для категорій Автор: PaulKravchenko Масове додавання користувальницьких стікерів для шаблонів (OcTemplates) Автор: IHOR1989 × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Цитата Дед с чашкой А я думал что это Джеф Бриджес, сыгравший великого большого Лебовски! А если по теме: то по безопасности ОС в первых же строках есть упоминиание что файл лога с ошибками надо переименовать ) Надіслати Поділитися на інших сайтах More sharing options...
snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Только что, zlatoff сказал: А я думал что это Джеф Бриджес, сыгравший великого большого Лебовски! А если по теме: то по безопасности ОС в первых же строках есть упоминиание что файл лога с ошибками надо переименовать ) Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. 4 Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Надіслати Поділитися на інших сайтах More sharing options... snejzel Опубліковано: 11 грудня 2017 Автор Share Опубліковано: 11 грудня 2017 Всем спасибо за ответы, попробую сделать, надеюсь поможет) Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 8 часов назад, zlatoff сказал: Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 12 грудня 2017 Share Опубліковано: 12 грудня 2017 13 часов назад, snastik сказал: Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Вообщето предполагал, что при наличии такой авы у вас все в порядке с чувством юмора. Увы, то же иногда ошибаюсь. 1 Надіслати Поділитися на інших сайтах More sharing options... 2 years later... sanya94 Опубліковано: 30 червня 2020 Share Опубліковано: 30 червня 2020 В 11.12.2017 в 08:31, snastik сказал: Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. А просто изменить адрес админки не прокатит ?? Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 16 часов назад, sanya94 сказал: А просто изменить адрес админки не прокатит ?? Если хотите получить кучу проблем с установкой расширений - переименовывайте Надіслати Поділитися на інших сайтах More sharing options... vlad007 Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 1 час назад, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li https://www.google.com/search?q=opencartforum+взлом+site:opencartforum.com&newwindow=1&sxsrf=ALeKk01aLlnmhxhfF3OIi2z6vqgvjjeCmQ:1593629117386&sa=X&ved=2ahUKEwj22MeL26zqAhWDxosKHS27C74QrQIoBDAAegQIARAO&biw=1920&bih=1040 Надіслати Поділитися на інших сайтах More sharing options... sanya94 Опубліковано: 3 липня 2020 Share Опубліковано: 3 липня 2020 В 01.07.2020 в 20:29, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li На меня боты нападают, я их айпи блокирую, приходят снова, в секунду 1000 открытий страницы и ошибка на пол секунды, потом уходят Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 2 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Песочница взлом через папку logs Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Premium Filter для адмінки Автор: Sha Popup-форма з автоматичною генерацією промокоду та надсиланням на email. Спливаюче вікно з персональним купоном Автор: radaevich SmartAlt - Автоматичний підбір аналогічних товарів за відсутності на складі Автор: OcEx Різні розміри зображень для категорій Автор: PaulKravchenko Масове додавання користувальницьких стікерів для шаблонів (OcTemplates) Автор: IHOR1989
zlatoff Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Надіслати Поділитися на інших сайтах More sharing options...
snejzel Опубліковано: 11 грудня 2017 Автор Share Опубліковано: 11 грудня 2017 Всем спасибо за ответы, попробую сделать, надеюсь поможет) Надіслати Поділитися на інших сайтах More sharing options...
snastik Опубліковано: 11 грудня 2017 Share Опубліковано: 11 грудня 2017 8 часов назад, zlatoff сказал: Хоть вы и дуете на палец, но вы открыли мне глаза! Это логично. Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Надіслати Поділитися на інших сайтах More sharing options... zlatoff Опубліковано: 12 грудня 2017 Share Опубліковано: 12 грудня 2017 13 часов назад, snastik сказал: Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Вообщето предполагал, что при наличии такой авы у вас все в порядке с чувством юмора. Увы, то же иногда ошибаюсь. 1 Надіслати Поділитися на інших сайтах More sharing options... 2 years later... sanya94 Опубліковано: 30 червня 2020 Share Опубліковано: 30 червня 2020 В 11.12.2017 в 08:31, snastik сказал: Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. А просто изменить адрес админки не прокатит ?? Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 16 часов назад, sanya94 сказал: А просто изменить адрес админки не прокатит ?? Если хотите получить кучу проблем с установкой расширений - переименовывайте Надіслати Поділитися на інших сайтах More sharing options... vlad007 Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 1 час назад, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li https://www.google.com/search?q=opencartforum+взлом+site:opencartforum.com&newwindow=1&sxsrf=ALeKk01aLlnmhxhfF3OIi2z6vqgvjjeCmQ:1593629117386&sa=X&ved=2ahUKEwj22MeL26zqAhWDxosKHS27C74QrQIoBDAAegQIARAO&biw=1920&bih=1040 Надіслати Поділитися на інших сайтах More sharing options... sanya94 Опубліковано: 3 липня 2020 Share Опубліковано: 3 липня 2020 В 01.07.2020 в 20:29, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li На меня боты нападают, я их айпи блокирую, приходят снова, в секунду 1000 открытий страницы и ошибка на пол секунды, потом уходят Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 2 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Песочница взлом через папку logs
zlatoff Опубліковано: 12 грудня 2017 Share Опубліковано: 12 грудня 2017 13 часов назад, snastik сказал: Очень жаль, что вопрос пальцев вас больше волнует, чем глупости которые вы пишите. Пост был не для того чтобы вы включили логично, а чтобы читатели топика имели правильное понимание. А тут вот еще вскрылось, что вы дикий шалун-фантазер и у вам видятся пальцы. Не тяжело так жить? Вообщето предполагал, что при наличии такой авы у вас все в порядке с чувством юмора. Увы, то же иногда ошибаюсь. 1 Надіслати Поділитися на інших сайтах More sharing options...
sanya94 Опубліковано: 30 червня 2020 Share Опубліковано: 30 червня 2020 В 11.12.2017 в 08:31, snastik сказал: Не помогает переименовывание! Так как этот метод подразумевает автоматический подключение ботом в админку со взломанным паролем. Изменение названия лога на .php, который может соответственно выполниться. Лучший способ защиты от этой атаки - это закрывать админку и удалять весь контроллер export/import. Так как по сути этот функционал неявная дыра, позволяющая выполнить в базу запрос. А просто изменить адрес админки не прокатит ?? Надіслати Поділитися на інших сайтах More sharing options...
snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 16 часов назад, sanya94 сказал: А просто изменить адрес админки не прокатит ?? Если хотите получить кучу проблем с установкой расширений - переименовывайте Надіслати Поділитися на інших сайтах More sharing options... vlad007 Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li Надіслати Поділитися на інших сайтах More sharing options... snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 1 час назад, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li https://www.google.com/search?q=opencartforum+взлом+site:opencartforum.com&newwindow=1&sxsrf=ALeKk01aLlnmhxhfF3OIi2z6vqgvjjeCmQ:1593629117386&sa=X&ved=2ahUKEwj22MeL26zqAhWDxosKHS27C74QrQIoBDAAegQIARAO&biw=1920&bih=1040 Надіслати Поділитися на інших сайтах More sharing options... sanya94 Опубліковано: 3 липня 2020 Share Опубліковано: 3 липня 2020 В 01.07.2020 в 20:29, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li На меня боты нападают, я их айпи блокирую, приходят снова, в секунду 1000 открытий страницы и ошибка на пол секунды, потом уходят Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 2 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку
vlad007 Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li Надіслати Поділитися на інших сайтах More sharing options...
snastik Опубліковано: 1 липня 2020 Share Опубліковано: 1 липня 2020 1 час назад, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li https://www.google.com/search?q=opencartforum+взлом+site:opencartforum.com&newwindow=1&sxsrf=ALeKk01aLlnmhxhfF3OIi2z6vqgvjjeCmQ:1593629117386&sa=X&ved=2ahUKEwj22MeL26zqAhWDxosKHS27C74QrQIoBDAAegQIARAO&biw=1920&bih=1040 Надіслати Поділитися на інших сайтах More sharing options... sanya94 Опубліковано: 3 липня 2020 Share Опубліковано: 3 липня 2020 В 01.07.2020 в 20:29, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li На меня боты нападают, я их айпи блокирую, приходят снова, в секунду 1000 открытий страницы и ошибка на пол секунды, потом уходят Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 2
sanya94 Опубліковано: 3 липня 2020 Share Опубліковано: 3 липня 2020 В 01.07.2020 в 20:29, vlad007 сказал: Тфу тьфу не разу не видел чтобы кто то ломился в oc. Обычно в настройках сервера сразу обрубаешь концы. Иногда конечно приходится выбирать между "польза"-"вред" интеграции со всякими апи тоже пока никто не отменял. А по опыту гораздо большую опасность представляют неквалифицированные сотрудники пароли которых находишь где-нибудь на bit(.)li На меня боты нападают, я их айпи блокирую, приходят снова, в секунду 1000 открытий страницы и ошибка на пол секунды, потом уходят Надіслати Поділитися на інших сайтах More sharing options...
Recommended Posts