Ответить Новая тема Новый опрос 
Всего: 2 < 1 2
 Взломали магазин
e_v_medvedev
Профессионал
Сообщений: 806
Откуда: Москва
Регистрация: 25-03-2011


23-11-2011 22:55
Цитата:( great-photo @ 23-11-2011 18:16 Смотреть сообщение )
Цитата:

Да, не густо. Про права то понятно, но понять бы в каком скрипте дыра через которую на хост заказчали и сохранили на нем посторонний код. Если такое возможно, то возможно есть вариант и закачки скрипта без сохранения на диск, но с выполнением через тот же eval, а это значит что можно выполнив фрагмент кода снести базу или некоторые таблицы, которые уже такими средствами не защитишь, да и восстанавливать придется дольше.

Скорее всего взлом был другого характера, а поточней перехват лог пасс FTP соединения и получения доступа к FTP но не к админке магаза.


Я просто к тому, что есть варианты взлома через скрипт построения PDF или другие скрипты где есть открытие потоков в PHP. То есть я говорю об дырах именно в PHP алгоритмах. Лог пас вообще перехватить сложновато, особенно при нерегулярном использовании. Слишком много надо мониторить адресов и портов при таком способе взлома. Это слишком ресурсоемко. Проще искать типичные дыры в типичных бесплатных приложениях и использовать php://input.
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
Scotch


Cпециалист
Сообщений: 128
Регистрация: 13-04-2010


22-12-2011 02:10
Я бы наехал на хостинг... впринципе они и сами же говорят, что изменения были в файлах.... Видимо хостер не очень хороший, либо софт ихний слабоват ... Хотя и с мнением про дыры именно бесплатного движка полностью согласен!


Сообщение отредактировано Scotch 21-12-2011 22:12 ...
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
Scotch


Cпециалист
Сообщений: 128
Регистрация: 13-04-2010


22-12-2011 02:18
А кстати какая версия движка???
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
admmatrix
Cпециалист
Сообщений: 144
Откуда: Москва
Регистрация: 12-08-2011


22-12-2011 12:06
Хостер ясно дал понять что скорее всего взломали через другой аккаунт какого-то их клиента. Тоесть по этой логике мы получаем дырявый хост и если купить у них другой аккаунт, залить "правильный" шелл, зная ваш логин моэжно будет делать все что угодно с вашими "777" правами досупа .Совеую поменять хостера ибо при профессиональном подходе
Цитата:
Такие права означают что доступ к данной информации для записи имеет каждый пользователь 
Сервера
такого быть не может.

Еще угадаю - панель управления IspManager?


Сообщение отредактировано admmatrix 22-12-2011 13:06 ...
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
aniri00
Новичок
Сообщений: 20
Регистрация: 08-04-2011


26-12-2011 11:06
Версия 1.4.4.0
Хостинг http://freehost.com.ua/


Кстати, на субдомене у меня тоже есть магазин, вернее это как черновик, я на нем эксперементирую..)).. Так во,т он тоже был взломан (версия 1.4.6.2). Я просто поменяла index.html на свой в FTP, как тут уже говорилось и все заработало.



Сообщение отредактировано aniri00 26-12-2011 07:11 ...
 
Вне форума
ПМ 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
pav31


Профессионал
Сообщений: 418
Откуда: Киев
Регистрация: 28-09-2011


06-02-2012 19:02
Вообще на фрихосте когда ставил магазин, а это было 1.5 года назад, то преста 1.3 просто не вставала у них с правами ниже 777, причем на всё.

Сейчас ситуация вроде у них поменялась в лучшую сторону.
 
Вне форума
ПМ 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
pavl
Новичок
Сообщений: 1
Регистрация: 09-01-2011


16-04-2013 12:44
Давно взломали магазин(сборка prestashop_1.3.1_PrestaDev.ru_0.9), я даже не догадывался. Это внешне не мешало работе магазина. Случайно в поиске попались проиндексированные страницы с моего сайта, которые я никогда не размещал. В модуле tools находилась /tools/player/ и тысячи страниц всякой дряни. Удалил я эту папку. Поменял пароли на вход в админпанель сайта, однако не могу поменять пароль в базе данных магазина, почему-то не дается. Может делаю что не так, подскажите пожалуйста как можно поменять пароль.
Кроме того, удалил я этот player еще в начале марта 2013г, однако робот Яндекса индексирует страницы из этого playerа и ругается, что на сайте присутствуют эти страницы с дорвеями. Как почисть и где эту заразу?
Коллеги, помогите разобраться!
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
Ответить Новая тема Новый опрос 
Всего: 2 < 1 2