Русская поддержка интернет-магазина PrestaShop
русская поддержка PrestaShop.
Регистрация
Забыли пароль?
Главная
Возможности
Демо
Скачать
Каталог магазинов
Форум
Модули и шаблоны
Администрирование
Реклама и маркетинг
Аналитика и статистика
Оплата и платежные системы
Управление контентом
Экспорт
Фронт-офис
Локализация
Торговые площадки
Управление товарами
Средства миграции
Оформление заказа
Поиск и фильтры
Доставка и логистика
Слайд-шоу
Социальные сети
Модификаторы
Шаблоны PrestaShop
Работа
Главная
Форум
Общие форумы (prestashop v1.4.x)
Установка, Настройка, Обновление
Взломали магазин
Всего: 2
<
1
2
Взломали магазин
e_v_medvedev
Профессионал
Сообщений: 806
Откуда: Москва
Регистрация: 25-03-2011
# 11
23-11-2011 22:55
Цитата:( great-photo @ 23-11-2011 18:16
Смотреть сообщение
)
Цитата:
Да, не густо. Про права то понятно, но понять бы в каком скрипте дыра через которую на хост заказчали и сохранили на нем посторонний код. Если такое возможно, то возможно есть вариант и закачки скрипта без сохранения на диск, но с выполнением через тот же eval, а это значит что можно выполнив фрагмент кода снести базу или некоторые таблицы, которые уже такими средствами не защитишь, да и восстанавливать придется дольше.
Скорее всего взлом был другого характера, а поточней перехват лог пасс FTP соединения и получения доступа к FTP но не к админке магаза.
Я просто к тому, что есть варианты взлома через скрипт построения PDF или другие скрипты где есть открытие потоков в PHP. То есть я говорю об дырах именно в PHP алгоритмах. Лог пас вообще перехватить сложновато, особенно при нерегулярном использовании. Слишком много надо мониторить адресов и портов при таком способе взлома. Это слишком ресурсоемко. Проще искать типичные дыры в типичных бесплатных приложениях и использовать php://input.
Scotch
Cпециалист
Сообщений: 128
Регистрация: 13-04-2010
# 12
22-12-2011 02:10
Я бы наехал на хостинг... впринципе они и сами же говорят, что изменения были в файлах.... Видимо хостер не очень хороший, либо софт ихний слабоват ... Хотя и с мнением про дыры именно бесплатного движка полностью согласен!
Сообщение отредактировано Scotch 21-12-2011 22:12 ...
Scotch
Cпециалист
Сообщений: 128
Регистрация: 13-04-2010
# 13
22-12-2011 02:18
А кстати какая версия движка???
admmatrix
Cпециалист
Сообщений: 144
Откуда: Москва
Регистрация: 12-08-2011
# 14
22-12-2011 12:06
Хостер ясно дал понять что скорее всего взломали через другой аккаунт какого-то их клиента. Тоесть по этой логике мы получаем дырявый хост и если купить у них другой аккаунт, залить "правильный" шелл, зная ваш логин моэжно будет делать все что угодно с вашими "777" правами досупа .Совеую поменять хостера ибо при профессиональном подходе
Цитата:
Такие права означают что доступ к данной информации для записи имеет каждый пользователь
Сервера
такого быть не может.
Еще угадаю - панель управления IspManager?
Сообщение отредактировано admmatrix 22-12-2011 13:06 ...
aniri00
Новичок
Сообщений: 20
Регистрация: 08-04-2011
# 15
26-12-2011 11:06
Версия 1.4.4.0
Хостинг
http://freehost.com.ua/
Кстати, на субдомене у меня тоже есть магазин, вернее это как черновик, я на нем эксперементирую..)).. Так во,т он тоже был взломан (версия 1.4.6.2). Я просто поменяла index.html на свой в FTP, как тут уже говорилось и все заработало.
Сообщение отредактировано aniri00 26-12-2011 07:11 ...
pav31
Профессионал
Сообщений: 418
Откуда: Киев
Регистрация: 28-09-2011
# 16
06-02-2012 19:02
Вообще на фрихосте когда ставил магазин, а это было 1.5 года назад, то преста 1.3 просто не вставала у них с правами ниже 777, причем на всё.
Сейчас ситуация вроде у них поменялась в лучшую сторону.
Разработка магазинов на prestashop
, модули prestashop.
pavl
Новичок
Сообщений: 1
Регистрация: 09-01-2011
# 17
16-04-2013 12:44
Давно взломали магазин(сборка prestashop_1.3.1_PrestaDev.ru_0.9), я даже не догадывался. Это внешне не мешало работе магазина. Случайно в поиске попались проиндексированные страницы с моего сайта, которые я никогда не размещал. В модуле tools находилась /tools/player/ и тысячи страниц всякой дряни. Удалил я эту папку. Поменял пароли на вход в админпанель сайта, однако не могу поменять пароль в базе данных магазина, почему-то не дается. Может делаю что не так, подскажите пожалуйста как можно поменять пароль.
Кроме того, удалил я этот player еще в начале марта 2013г, однако робот Яндекса индексирует страницы из этого playerа и ругается, что на сайте присутствуют эти страницы с дорвеями. Как почисть и где эту заразу?
Коллеги, помогите разобраться!
Всего: 2
<
1
2
На Главную форума
Найти
FaQ
Панель управления
Кто он-лайн
Общие форумы (prestashop v1.7.x)
-- Общий форум
-- Установка, Настройка, Обновление
-- Модули, плагины
-- Дизайн, шаблоны
-- Песочница
Общие форумы (prestashop v1.6.x)
-- Общий форум
-- Установка, Настройка, Обновление
-- Модули, плагины
-- Дизайн, шаблоны
-- Песочница
Общие форумы (prestashop v1.5.x)
-- Общий форум
Общие форумы (prestashop v1.4.x)
-- Новости и объявления
-- Общий форум
-- Установка, Настройка, Обновление
-- Дизайн, шаблоны
-- Модули, плагины
-- Песочница
-- Прочее
Общие форумы (prestashop v1.3.x)
-- Общий форум
-- Установка, Настройка, Обновление
-- Дизайн, шаблоны
-- Модули, плагины
---- Платные модули и хаки
-- Песочница
Другое
-- Корзина
---- Хостинг
---- Каталог магазинов
---- Общий форум
---- Прием багов