Рекомендуемые сообщения

alldell    1

Добрый вечер! Кто сталкивался помогите) Взломали сайты, пока заметил на двух оба на opencart, всего Пять на хостинге. Три на opencart два на wordpress. Недавно установил новый сайт

на OcStore скачивал с форума, шаблон с оф сайта разработчика TechStore. Суть проблемы, когда заходишь на сайт с телефона вылезает на новостной баннер и ведёт по ссылке на Риа новости) И эта зараза переодически пропадает и появляется снова. Кто знает как это лечить? Может кто с этим сталкивался )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SooR    133

@alldell , надо смотреть хотя бы Ctrl + U в браузере, потом F12 в нем же, родимом, дальше лезть в первоисточник, удалять. Потом менять все пароли и смотреть что установлено. Тут 50/50, либо модуль дырявый, либо доступы у вас root | 11root22

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
markimax    1 582
11 минут назад, SooR сказал:

@alldell , надо смотреть хотя бы Ctrl + U в браузере, потом F12 в нем же, родимом, дальше лезть в первоисточник, удалять. Потом менять все пароли и смотреть что установлено. Тут 50/50, либо модуль дырявый, либо доступы у вас root | 11root22

Либо adware дополнение браузера

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vise    20
15 минут назад, SooR сказал:

Потом менять все пароли

если рядом стоит вордпресс, можно ставить пароль 123 и не париться

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
markimax    1 582
Только что, vise сказал:

если рядом стоит вордпресс, можно ставить пароль 123 и не париться

:-D:D

Это точно
Все равно сломают через WP

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alldell    1

Причём на wp сайтах всё ровно )

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alldell    1

Написал хостеру пока молчит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alldell    1

Я не поверю что это не лечится )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alldell    1

Думаю я не первый кто с этим сталкивался, может кто подскажет куда стучаться ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vise    20
5 минут назад, alldell сказал:

Написал хостеру пока молчит

переносите на другой аккуант хостинга магазины да чистите их, хостинг хотел бы, да не сможет написать что вы балбес. если сами не умеете удалять заразу с кода, готовьте кошелек

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spectre    41
30 минут назад, vise сказал:

если рядом стоит вордпресс, можно ставить пароль 123 и не париться

 

я бы так не бросался словами, не особо разбираясь в вопросе

 

цена вопроса около 20$ за каждый сайт на хосте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spectre    41
Только что, Tom сказал:

 

айболит не вариант, буквально сегодня свежая версия пропустила 300+ дырок

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alldell    1

Пять сайтов по 20 $, а оптовикам скидки имеются ))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spectre    41
5 минут назад, alldell сказал:

Пять сайтов по 20 $, а оптовикам скидки имеются ))

1 могу в подарок, подробнее в лс

Конечно подробнее после осмотра 

Гарантия 3 месяца 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
markimax    1 582

Вы хоть бы URL дали - может это adware браузера (винды) у вас

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ibond    187
13 минут назад, spectre сказал:

Гарантия 3 месяца 

Продлевается, если че? 8-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spectre    41
1 минуту назад, ibond сказал:

Продлевается, если че? 8-)

Если гарантийный случай происходит даже за 1 день до окончания - +3 месяца 

 

Гарантия работает если не ставили варез и распространяется даже на заражения не связанные с уязвимостью которую лечили

Изменено пользователем spectre

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
markimax    1 582

Ребята сейчас много не "нароешь" и не стал бы так категорично давать гарантии :)
Это все к вопросу ioncube
Варезники, нулевщики, мудаки, 3.14 ...  могут раскодировать ioncube файл, вшить заразу какую, а потом обратно закодировать и ищи свищи

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spectre    41

За 4+ года вернул деньги только 1 раз, когда поспешил и не увидел что у человека php 5 2 с парсером на вордпрессе в котором около 1,5 миллионов файлов и половину дряни подсовывают этому парсеру конкуренты, а так все решается, есть же логи что куда стучится, а если нету - делаются

 

Это не самореклама, просто действительно не все так страшно, просто нужно немного иметь опыта в этой теме, причём с нескольких сторон

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ibond    187

@markimax, иногда люди тонких намеков не понимают, что можно человека загрузить пожизненно на гарантийных условиях. :-D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spectre    41
Только что, ibond сказал:

@markimax, иногда люди тонких намеков не понимают, что можно человека загрузить пожизненно на гарантийных условиях. :-D

Так грузите, какие проблемы, если есть поток заказов - я готов. Но если вы сами поставите 777 и модуль с феофана то гарантия естественно не работает 

 

А так это типа тонкий треп о том кто что понимает а что нет с целью самовыпендриться

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sitecreator    551
2 часа назад, markimax сказал:

Варезники, нулевщики, мудаки, 3.14 ...  могут раскодировать ioncube файл, вшить заразу какую, а потом обратно закодировать и ищи свищи

 

это точно.

встречал подобное.

Раскодированный, нуленый и потом обфусцированный уже, похоже, что нулевщиками.

но это все же негарантийный случай.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
halfhope    170
6 часов назад, alldell сказал:

Думаю я не первый кто с этим сталкивался, может кто подскажет куда стучаться ?

 

Мой клиент) Напишите в личку, для начала проверю, всякое может быть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти


  • Похожий контент

    • От ArtemPitov
       
      498.00 руб

      Подробнее
        Модуль позволит обезопасить Ваш интернет-магазин на базе OpenCart 2.х от взлома, обеспечит надежную зашит административной части магазина. Даже если вы случайно попались на уловки мошенников и злоумышленник получил данные для входа, не проблема! Модуль обеспечит надежную защиту важной информацию, просто настройте доступ по секретному ключу или IP и можете забыть о проблемах с безопасностью!
       

       
      Модуль умеет :
      Открывать доступ административной части магазина по секретному ключу. Пример: www.site.com/admin?my_secret_key. Видео: http://take.ms/NgocS Открывать доступ только для разрешенных IP адресов  Добавлять капчу reCaptcha от google при авторизации. Капча усложняет процесс перебора паролей (брута)  
      В планах:
      Добавить 2х этапную авторизацию от google. Усложнить процесс создания секретного ключа  Добавить возможность задавать через настройки ссылку для переадресации когда "злоумышленник" попытается перейти в админку   
      Лицензия:
      Модуль продается с лицензией на сайт. Одна покупка = Один домен Покупая копию модуля вы получаете право на использование. Распространения модуль платно или бесплатно нарушает лицензию и грозит обнулением покупки.  Автор оставляет за собой право изменят условия предоставления лицензии, изменения цены и стоков продления лицензии. Все доработки, переработки и изменения функционала не входят в стоимость модуля и оплачиваются отдельно по письменной договоренности с автором. Модуль официально продается только opencartforum, другое получения кроме лично у автора считается не легальным.  
      Тип распространения:
      as is (как есть)  
      Установка:
      Установка происходит через стандартный установивший Opencart После установки в настройках магазина появится пункт "Защита админ панели" Важно! Что бы работала reCaptcha нужно настроить модуль "Дополнения → Captcha → reCaptcha"  Важно! Если у вас переименована админка модуль не будет работать  
       
    • От ArtemPitov
      Модуль позволит обезопасить Ваш интернет-магазин на базе OpenCart 2.х от взлома, обеспечит надежную зашит административной части магазина. Даже если вы случайно попались на уловки мошенников и злоумышленник получил данные для входа, не проблема! Модуль обеспечит надежную защиту важной информацию, просто настройте доступ по секретному ключу или IP и можете забыть о проблемах с безопасностью!
       

       
      Модуль умеет :
      Открывать доступ административной части магазина по секретному ключу. Пример: www.site.com/admin?my_secret_key. Видео: http://take.ms/NgocS Открывать доступ только для разрешенных IP адресов  Добавлять капчу reCaptcha от google при авторизации. Капча усложняет процесс перебора паролей (брута)  
      В планах:
      Добавить 2х этапную авторизацию от google. Усложнить процесс создания секретного ключа  Добавить возможность задавать через настройки ссылку для переадресации когда "злоумышленник" попытается перейти в админку   
      Лицензия:
      Модуль продается с лицензией на сайт. Одна покупка = Один домен Покупая копию модуля вы получаете право на использование. Распространения модуль платно или бесплатно нарушает лицензию и грозит обнулением покупки.  Автор оставляет за собой право изменят условия предоставления лицензии, изменения цены и стоков продления лицензии. Все доработки, переработки и изменения функционала не входят в стоимость модуля и оплачиваются отдельно по письменной договоренности с автором. Модуль официально продается только opencartforum, другое получения кроме лично у автора считается не легальным.  
      Тип распространения:
      as is (как есть)  
      Установка:
      Установка происходит через стандартный установивший Opencart После установки в настройках магазина появится пункт "Защита админ панели" Важно! Что бы работала reCaptcha нужно настроить модуль "Дополнения → Captcha → reCaptcha"  Важно! Если у вас переименована админка модуль не будет работать  
    • От kolek5520
      Добрый день всем.
      Гонял сайт через  сервис http://www.webpagetest.org
       
      и заметил, среди запросов, странные ведущие на ALIEXPRESS  И com-sale.ru
      https://yadi.sk/i/Nhiz-49D3QpYV5
       
    • От kosoff
      Всем добрый день. С недавнего времени обратил внимание, что при заходе на сайт  появляется всплывающее окошко:
      AdGuard обнаружил, что этот сайт пытается использовать ваш браузер для добычи криптовалюты. Это может создать заметную нагрузку на процессор. Нажмите "Отмена", чтобы заблокировать эту попытку.
      Кто то сталкивался с таким? Что это может быть?
      Заранее спасибо.
    • От vovaray
      Добрый день. Есть сайт https://okupi.net/ , с утра его взломали, висит фраза K4RNOS WAS HERE! HACKED! WWW.CYBER-DEMONS.COM, доступ к админке есть, сайт стоит на официально купленном шаблоне shop-store 2. Ничего на него не заливалось. Восстановление вплоть до копии 2-х месячной давности не дает результатов, все остается по прежнему. 
       
      Может есть какие либо подсказки, буду очень признателен и спасибо
  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу